Вразливість Directory Traversal у плагіні WPMasterToolKit для WordPress

Вразливість у плагіні WPMasterToolKit дозволяє адміністраторам читати та змінювати файли сервера. Рекомендується оновлення та обмеження доступу.
CVE-2025-3300CVSS 7.2CMS

Вразливість Directory Traversal у плагіні WPMasterToolKit для WordPress

Вразливість у плагіні WPMasterToolKit дозволяє адміністраторам читати та змінювати файли сервера. Рекомендується оновлення та обмеження доступу.

CVSS
7.2 HIGH
EPSS
54.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WPMasterToolKit для WordPress версій до 2.5.2 включно має вразливість Directory Traversal, що дозволяє адміністраторам читати та змінювати будь-які файли на сервері. Це може призвести до витоку або модифікації конфіденційної інформації.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress, які використовують цей плагін, існує ризик компрометації даних через можливість несанкціонованого доступу до файлів сервера. Зловмисники з правами адміністратора можуть змінювати критичні файли, що ставить під загрозу цілісність і безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WPMasterToolKit від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ до адміністративної панелі, перегляньте журнали доступу на предмет підозрілої активності та мінімізуйте експозицію сервера. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки