CVE-2025-2252: Уразливість у плагіні Easy Digital Downloads для WordPress
Уразливість CVE-2025-2252 у плагіні Easy Digital Downloads для WordPress дозволяє неавторизованим користувачам отримувати приватні назви завантажень.
- CVSS
- 5.3 MEDIUM
- EPSS
- 28.92%
- Активно використовується
- немає в KEV
- Продукт
- easy digital downloads
Що відомо
Плагін Easy Digital Downloads – eCommerce Payments and Subscriptions made easy для WordPress має уразливість витоку конфіденційної інформації у версіях до 3.3.6.1 включно через функцію edd_ajax_get_download_title(). Це дозволяє неавторизованим зловмисникам отримувати приватні назви завантажень.
Бізнес-вплив
Уразливість має середній рівень ризику (CVSS 5.3) і може призвести до розкриття приватної інформації про завантаження без авторизації. Це може вплинути на конфіденційність даних користувачів і репутацію компанії, що використовує цей плагін для електронної комерції.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Easy Digital Downloads від awesomemotive та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функції edd_ajax_get_download_title(), переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.