Уразливість у плагіні WP Editor дозволяє читати довільні файли

Плагін WP Editor має уразливість, що дозволяє адміністраторам читати довільні файли. Рекомендується оновлення та обмеження доступу.
CVE-2025-3295CVSS 4.9CMS

Уразливість у плагіні WP Editor дозволяє читати довільні файли

Плагін WP Editor має уразливість, що дозволяє адміністраторам читати довільні файли. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
40.34%
Активно використовується
немає в KEV
Продукт
wp editor

Що відомо

Плагін WP Editor для WordPress у версіях до 1.2.9.1 включно має уразливість, що дозволяє автентифікованим адміністраторам читати довільні файли на сервері. Це може призвести до розкриття конфіденційної інформації сайту.

Бізнес-вплив

Якщо зловмисник має права адміністратора, він може отримати доступ до файлів, які містять чутливі дані, що підвищує ризик витоку інформації та компрометації системи. Це може вплинути на довіру користувачів і призвести до додаткових витрат на відновлення безпеки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна WP Editor від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та мінімізувати ризики шляхом обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки