Уразливість витоку чутливої інформації в плагіні Developer Toolbar для WordPress

Плагін Developer Toolbar для WordPress до 1.0.3 має уразливість, що дозволяє неавторизованим користувачам переглядати чутливу інформацію через phpinfo.php.
CVE-2025-2881CVSS 5.3Web

Уразливість витоку чутливої інформації в плагіні Developer Toolbar для WordPress

Плагін Developer Toolbar для WordPress до 1.0.3 має уразливість, що дозволяє неавторизованим користувачам переглядати чутливу інформацію через phpinfo.php.

CVSS
5.3 MEDIUM
EPSS
29.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Developer Toolbar для WordPress версій до 1.0.3 включно має уразливість, що дозволяє неавторизованим користувачам через публічно доступний скрипт phpinfo.php переглядати потенційно чутливу інформацію. Це може призвести до розкриття даних, які не повинні бути доступні стороннім особам.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість може спричинити витік конфіденційної інформації, що використовується для адміністрування та налаштування сайту. Зловмисники можуть отримати дані, які допоможуть їм у подальших атаках або компрометації системи. Це підвищує ризик безпеки вебресурсу і може вплинути на довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Developer Toolbar від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до файлу phpinfo.php, наприклад, за допомогою налаштувань веб-сервера або аутентифікації. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати цю уразливість для швидкого реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки