Уразливість у Search & Filter Pro для WordPress дозволяє несанкціонований доступ до метаданих

CVE-2025-1528: Уразливість у Search & Filter Pro дозволяє користувачам з рівнем Subscriber читати метадані публікацій без перевірки прав.
CVE-2025-1528CVSS 4.3CMS

Уразливість у Search & Filter Pro для WordPress дозволяє несанкціонований доступ до метаданих

CVE-2025-1528: Уразливість у Search & Filter Pro дозволяє користувачам з рівнем Subscriber читати метадані публікацій без перевірки прав.

CVSS
4.3 MEDIUM
EPSS
14.65%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Search & Filter Pro для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище отримувати доступ до значень метаданих публікацій без належної перевірки прав. Проблема присутня у всіх версіях до 2.5.19 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації через несанкціонований доступ до метаданих публікацій. Для власників сайтів на WordPress це означає потенційний ризик розкриття внутрішніх даних, що може вплинути на довіру користувачів та безпеку контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Search & Filter Pro та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій, що можуть викликати витік даних, а також переглянути журнали доступу на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки