CVE-2025-49403: Несанкціоноване завантаження файлів у Premium Age Verification для WordPress

Вразливість CVE-2025-49403 у Premium Age Verification для WordPress дозволяє неавторизоване завантаження файлів. Рекомендується оновлення та обмеження доступу.
CVE-2025-49403CVSS 7.5CMS

CVE-2025-49403: Несанкціоноване завантаження файлів у Premium Age Verification для WordPress

Вразливість CVE-2025-49403 у Premium Age Verification для WordPress дозволяє неавторизоване завантаження файлів. Рекомендується оновлення та обмеження доступу.

CVSS
7.5 HIGH
EPSS
22.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Premium Age Verification для WordPress версій до 3.0.2 виявлено вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли. Це може призвести до витоку конфіденційної інформації або компрометації сайту.

Бізнес-вплив

Вразливість створює ризик несанкціонованого доступу до файлів на сервері, що може вплинути на цілісність і конфіденційність даних. Для власників сайтів на WordPress це означає потенційні збитки через витік інформації або порушення роботи ресурсу. ІТ-операторам слід врахувати цей ризик при управлінні інфраструктурою та безпекою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Premium Age Verification і застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до відповідних функцій плагіна, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію вразливих компонентів. Важливо також оцінити пріоритетність усунення цієї вразливості у контексті загальної безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки