Вразливість обходу обмежень шляху (Path Traversal) у WP-BusinessDirectory до версії 3.1.2

Вразливість обходу обмежень шляху у плагіні WP-BusinessDirectory для WordPress може призвести до несанкціонованого доступу до файлів.
CVE-2025-32629CVSS 8.6CMS

Вразливість обходу обмежень шляху (Path Traversal) у WP-BusinessDirectory до версії 3.1.2

Вразливість обходу обмежень шляху у плагіні WP-BusinessDirectory для WordPress може призвести до несанкціонованого доступу до файлів.

CVSS
8.6 HIGH
EPSS
51.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість обходу обмежень шляху (Path Traversal) у плагіні WP-BusinessDirectory для WordPress, що дозволяє зловмисникам отримати доступ до обмежених директорій. Проблема присутня у версіях до 3.1.2 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати доступ до файлів за межами дозволених директорій, що може призвести до витоку конфіденційної інформації або подальшого компрометування системи. Власникам сайтів на базі WordPress з цим плагіном слід розглянути ризики для безпеки та цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP-BusinessDirectory та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки