Уразливість повного розкриття шляху в Integration for Salesforce та плагінах форм WordPress

CVE-2025-4659 дозволяє отримати повний шлях веб-додатку через плагіни WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2025-4659CVSS 5.3CMS

Уразливість повного розкриття шляху в Integration for Salesforce та плагінах форм WordPress

CVE-2025-4659 дозволяє отримати повний шлях веб-додатку через плагіни WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
19.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Integration for Salesforce та плагіни Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms для WordPress мають уразливість повного розкриття шляху у версіях до 1.4.4 включно. Це дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку, що може допомогти у проведенні подальших атак.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress ця уразливість може призвести до розкриття внутрішньої структури сервера, що підвищує ризик успішних атак, якщо існують інші вразливості. Хоча сама по собі інформація не є критичною, її використання у поєднанні з іншими проблемами безпеки може завдати шкоди інфраструктурі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагінів Integration for Salesforce та відповідних формових плагінів і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до конфігураційних файлів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення інших відомих уразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки