Вразливість десеріалізації в Employee Directory для WordPress (CVE-2025-53243)
Вразливість десеріалізації в Employee Directory WordPress плагіні дозволяє впровадження об’єктів. Оцініть ризики та оновіть плагін для захисту сайту.
- CVSS
- 8.1 HIGH
- EPSS
- 22.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Employee Directory – Staff Listing & Team Directory Plugin для WordPress виявлено вразливість десеріалізації недовірених даних, що дозволяє здійснити впровадження об’єктів. Проблема стосується версій плагіна до 4.5.5 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати небажані дії на сайті, використовуючи впроваджені об’єкти, що може призвести до компрометації даних або порушення роботи вебресурсу. Для власників інфраструктури це означає підвищений ризик безпеки та можливі збитки через зловмисні атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Employee Directory і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.