Вразливість Path Traversal у плагіні Pro Bulk Watermark для WordPress

Вразливість Path Traversal у плагіні Pro Bulk Watermark для WordPress до версії 2.0 дозволяє несанкціонований доступ до файлів сервера.
CVE-2025-28973CVSS 6.5CMS

Вразливість Path Traversal у плагіні Pro Bulk Watermark для WordPress

Вразливість Path Traversal у плагіні Pro Bulk Watermark для WordPress до версії 2.0 дозволяє несанкціонований доступ до файлів сервера.

CVSS
6.5 MEDIUM
EPSS
22.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Path Traversal у плагіні Pro Bulk Watermark для WordPress версії до 2.0 включно, що дозволяє зловмисникам отримати доступ до файлів поза межами дозволених директорій. Ця проблема може призвести до витоку конфіденційної інформації або порушення цілісності системи.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують плагін Pro Bulk Watermark, ця вразливість створює ризик несанкціонованого доступу до файлів сервера, що може негативно вплинути на безпеку даних і репутацію компанії. Ігнорування проблеми може призвести до компрометації важливої інформації та подальших атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлень немає, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Також варто розглянути альтернативні рішення для водяних знаків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки