Уразливість витоку чутливої інформації в плагіні Database Toolset для WordPress

CVE-2025-4222: Витік чутливої інформації через резервні файли у плагіні Database Toolset для WordPress версій до 1.8.4.
CVE-2025-4222CVSS 5.9Web

Уразливість витоку чутливої інформації в плагіні Database Toolset для WordPress

CVE-2025-4222: Витік чутливої інформації через резервні файли у плагіні Database Toolset для WordPress версій до 1.8.4.

CVSS
5.9 MEDIUM
EPSS
34.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Database Toolset для WordPress у версіях до 1.8.4 включно має уразливість витоку чутливої інформації через резервні файли, що зберігаються у публічно доступному місці. Незареєстровані зловмисники можуть отримати доступ до даних із цих файлів, хоча для цього потрібен успішний перебір через наявність індексного файлу.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційних даних із резервних копій бази даних, що створює ризики для безпеки інформації та може вплинути на довіру користувачів. Власники інфраструктури повинні оцінити потенційний вплив на свої системи та вжити заходів для захисту даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Database Toolset від розробника та застосувати їх, якщо доступні. Також слід обмежити публічний доступ до резервних файлів, перевірити журнали доступу на ознаки зловмисної активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки