CVE-2025-49403: Несанкціоноване завантаження файлів у Premium Age Verification для WordPress
Вразливість CVE-2025-49403 у Premium Age Verification для WordPress дозволяє неавторизоване завантаження файлів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 22.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Premium Age Verification для WordPress версій до 3.0.2 виявлено вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли. Це може призвести до витоку конфіденційної інформації або компрометації сайту.
Бізнес-вплив
Вразливість створює ризик несанкціонованого доступу до файлів на сервері, що може вплинути на цілісність і конфіденційність даних. Для власників сайтів на WordPress це означає потенційні збитки через витік інформації або порушення роботи ресурсу. ІТ-операторам слід врахувати цей ризик при управлінні інфраструктурою та безпекою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Premium Age Verification і застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до відповідних функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію вразливих компонентів. Важливо також оцінити пріоритетність усунення цієї вразливості у контексті загальної безпеки сайту.