CVE-2025-49419: Витік конфіденційної інформації у Foxit eSign для WordPress
Уразливість CVE-2025-49419 у Foxit eSign для WordPress дозволяє отримати конфіденційні дані. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Foxit eSign для WordPress виявлено уразливість, що дозволяє неавторизованим користувачам отримувати вбудовані конфіденційні дані. Проблема стосується версій до 2.0.3 включно.
Бізнес-вплив
Ця уразливість може призвести до розкриття чутливої інформації, що зберігається у системі, підвищуючи ризик компрометації даних та порушення конфіденційності. Для власників вебсайтів на базі WordPress це означає потенційні репутаційні втрати та необхідність додаткових заходів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Foxit для плагіна eSign і встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.