Вразливість витоку конфіденційної інформації в темі EngoTheme Plant для WordPress

Вразливість середньої тяжкості в темі EngoTheme Plant для WordPress дозволяє неавторизованим користувачам отримувати чутливі дані. Рекомендується оновлення та моніторинг.
CVE-2025-31051CVSS 5.3CMS

Вразливість витоку конфіденційної інформації в темі EngoTheme Plant для WordPress

Вразливість середньої тяжкості в темі EngoTheme Plant для WordPress дозволяє неавторизованим користувачам отримувати чутливі дані. Рекомендується оновлення та моніторинг.

CVSS
5.3 MEDIUM
EPSS
9.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі EngoTheme Plant - Gardening & Houseplants для WordPress виявлено вразливість, що дозволяє неавторизованим користувачам отримувати вбудовані чутливі дані. Проблема присутня у версіях до 1.0.0 включно.

Бізнес-вплив

Ця вразливість може призвести до розкриття конфіденційної інформації, що потенційно дозволить зловмисникам краще підготувати подальші атаки на вебсайт. Власники сайтів на базі цієї теми повинні оцінити ризики, особливо якщо тема використовується для комерційних або критичних ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до конфіденційних даних, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки