CVE-2025-32257: Витік конфіденційної інформації через неочищену відлагоджувальну інформацію у 1 Click WordPress Migration
Вразливість CVE-2025-32257 у 1 Click WordPress Migration дозволяє отримати конфіденційні дані через неочищену відлагоджувальну інформацію. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 52.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версіях 1 Click WordPress Migration до 2.5.7 виявлено вразливість, що дозволяє отримати вбудовані конфіденційні дані через неочищену відлагоджувальну інформацію. Це може призвести до розкриття чутливої системної інформації.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress, які використовують плагін 1 Click WordPress Migration, ця вразливість може спричинити витік важливої інформації, що потенційно підвищує ризик подальших атак. ІТ-оператори повинні врахувати середній рівень загрози та оцінити вплив на безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій міграції, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію системи до мінімуму. Пріоритезуйте заходи безпеки відповідно до ризиків.