Уразливість повного розкриття шляху в плагіні Amelia для WordPress

Плагін Amelia для WordPress має уразливість повного розкриття шляху до версії 1.2.19. Рекомендується оновлення та обмеження доступу.
CVE-2025-2578CVSS 5.3Web

Уразливість повного розкриття шляху в плагіні Amelia для WordPress

Плагін Amelia для WordPress має уразливість повного розкриття шляху до версії 1.2.19. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
28.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Amelia для WordPress версій до 1.2.19 включно має уразливість повного розкриття шляху через функцію 'wpAmeliaApiCall'. Це дозволяє неавторизованим зловмисникам отримати повний шлях до веб-додатку, що може допомогти у проведенні подальших атак.

Бізнес-вплив

Отримання повного шляху веб-додатку саме по собі не завдає шкоди, але може бути використане як частина складнішої атаки, якщо на сайті присутні інші уразливості. Власники інфраструктури повинні враховувати цей ризик при оцінці безпеки своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Amelia від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції 'wpAmeliaApiCall', зменшити експозицію сайту, переглянути логи на предмет підозрілої активності та пріоритезувати усунення інших уразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки