Вразливість десеріалізації в Employee Directory для WordPress (CVE-2025-53243)

Вразливість десеріалізації в Employee Directory WordPress плагіні дозволяє впровадження об’єктів. Оцініть ризики та оновіть плагін для захисту сайту.
CVE-2025-53243CVSS 8.1Web

Вразливість десеріалізації в Employee Directory для WordPress (CVE-2025-53243)

Вразливість десеріалізації в Employee Directory WordPress плагіні дозволяє впровадження об’єктів. Оцініть ризики та оновіть плагін для захисту сайту.

CVSS
8.1 HIGH
EPSS
22.61%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Employee Directory – Staff Listing & Team Directory Plugin для WordPress виявлено вразливість десеріалізації недовірених даних, що дозволяє здійснити впровадження об’єктів. Проблема стосується версій плагіна до 4.5.5 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати небажані дії на сайті, використовуючи впроваджені об’єкти, що може призвести до компрометації даних або порушення роботи вебресурсу. Для власників інфраструктури це означає підвищений ризик безпеки та можливі збитки через зловмисні атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Employee Directory і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки