Уразливість у Search & Filter Pro для WordPress дозволяє несанкціонований доступ до метаданих
CVE-2025-1528: Уразливість у Search & Filter Pro дозволяє користувачам з рівнем Subscriber читати метадані публікацій без перевірки прав.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Search & Filter Pro для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище отримувати доступ до значень метаданих публікацій без належної перевірки прав. Проблема присутня у всіх версіях до 2.5.19 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації через несанкціонований доступ до метаданих публікацій. Для власників сайтів на WordPress це означає потенційний ризик розкриття внутрішніх даних, що може вплинути на довіру користувачів та безпеку контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Search & Filter Pro та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ користувачів з рівнем Subscriber і вище до функцій, що можуть викликати витік даних, а також переглянути журнали доступу на предмет підозрілої активності.