Уразливість витоку інформації у плагіні WP STAGING Pro для WordPress
Уразливість CVE-2025-3104 у WP STAGING Pro дозволяє неавторизованим користувачам бачити застарілі плагіни. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP STAGING Pro для WordPress має уразливість витоку інформації через відсутність перевірок прав доступу у функції getOutdatedPluginsRequest() у версіях до 6.1.2 включно. Це дозволяє неавторизованим зловмисникам отримувати інформацію про застарілі активні та неактивні плагіни.
Бізнес-вплив
Для власників сайтів на WordPress ця уразливість може призвести до розкриття інформації про встановлені плагіни, що потенційно полегшує подальші атаки на систему. Інформація про застарілі плагіни може бути використана для пошуку відомих вразливостей у них, підвищуючи ризик компрометації сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP STAGING Pro та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення плагінів для зниження ризиків.