CVE-2025-49419: Витік конфіденційної інформації у Foxit eSign для WordPress

Уразливість CVE-2025-49419 у Foxit eSign для WordPress дозволяє отримати конфіденційні дані. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-49419CVSS 5.5CMS

CVE-2025-49419: Витік конфіденційної інформації у Foxit eSign для WordPress

Уразливість CVE-2025-49419 у Foxit eSign для WordPress дозволяє отримати конфіденційні дані. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.5 MEDIUM
EPSS
16.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Foxit eSign для WordPress виявлено уразливість, що дозволяє неавторизованим користувачам отримувати вбудовані конфіденційні дані. Проблема стосується версій до 2.0.3 включно.

Бізнес-вплив

Ця уразливість може призвести до розкриття чутливої інформації, що зберігається у системі, підвищуючи ризик компрометації даних та порушення конфіденційності. Для власників вебсайтів на базі WordPress це означає потенційні репутаційні втрати та необхідність додаткових заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Foxit для плагіна eSign і встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки