Уразливість повного розкриття шляху в Integration for Salesforce та плагінах форм WordPress
CVE-2025-4659 дозволяє отримати повний шлях веб-додатку через плагіни WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 19.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Integration for Salesforce та плагіни Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms для WordPress мають уразливість повного розкриття шляху у версіях до 1.4.4 включно. Це дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку, що може допомогти у проведенні подальших атак.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress ця уразливість може призвести до розкриття внутрішньої структури сервера, що підвищує ризик успішних атак, якщо існують інші вразливості. Хоча сама по собі інформація не є критичною, її використання у поєднанні з іншими проблемами безпеки може завдати шкоди інфраструктурі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагінів Integration for Salesforce та відповідних формових плагінів і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до конфігураційних файлів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення інших відомих уразливостей.