Уразливість витоку чутливої інформації в плагіні Database Toolset для WordPress
CVE-2025-4222: Витік чутливої інформації через резервні файли у плагіні Database Toolset для WordPress версій до 1.8.4.
- CVSS
- 5.9 MEDIUM
- EPSS
- 34.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Database Toolset для WordPress у версіях до 1.8.4 включно має уразливість витоку чутливої інформації через резервні файли, що зберігаються у публічно доступному місці. Незареєстровані зловмисники можуть отримати доступ до даних із цих файлів, хоча для цього потрібен успішний перебір через наявність індексного файлу.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційних даних із резервних копій бази даних, що створює ризики для безпеки інформації та може вплинути на довіру користувачів. Власники інфраструктури повинні оцінити потенційний вплив на свої системи та вжити заходів для захисту даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Database Toolset від розробника та застосувати їх, якщо доступні. Також слід обмежити публічний доступ до резервних файлів, перевірити журнали доступу на ознаки зловмисної активності та пріоритезувати усунення цієї уразливості у планах безпеки.