Уразливість витоку інформації у плагіні WP STAGING Pro для WordPress

Уразливість CVE-2025-3104 у WP STAGING Pro дозволяє неавторизованим користувачам бачити застарілі плагіни. Рекомендується оновлення плагіна.
CVE-2025-3104CVSS 5.3CMS

Уразливість витоку інформації у плагіні WP STAGING Pro для WordPress

Уразливість CVE-2025-3104 у WP STAGING Pro дозволяє неавторизованим користувачам бачити застарілі плагіни. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
23.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP STAGING Pro для WordPress має уразливість витоку інформації через відсутність перевірок прав доступу у функції getOutdatedPluginsRequest() у версіях до 6.1.2 включно. Це дозволяє неавторизованим зловмисникам отримувати інформацію про застарілі активні та неактивні плагіни.

Бізнес-вплив

Для власників сайтів на WordPress ця уразливість може призвести до розкриття інформації про встановлені плагіни, що потенційно полегшує подальші атаки на систему. Інформація про застарілі плагіни може бути використана для пошуку відомих вразливостей у них, підвищуючи ризик компрометації сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP STAGING Pro та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення плагінів для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки