Уразливість у BuddyPress Docs дозволяє переглядати файли інших користувачів

Плагін BuddyPress Docs до 2.2.5 має уразливість, що дозволяє переглядати файли інших користувачів. Рекомендується оновлення для захисту даних.
CVE-2025-5526CVSS 4.3CMS

Уразливість у BuddyPress Docs дозволяє переглядати файли інших користувачів

Плагін BuddyPress Docs до 2.2.5 має уразливість, що дозволяє переглядати файли інших користувачів. Рекомендується оновлення для захисту даних.

CVSS
4.3 MEDIUM
EPSS
13.19%
Активно використовується
немає в KEV
Продукт
buddypress docs

Що відомо

Плагін BuddyPress Docs для WordPress версій до 2.2.5 має недостатній контроль доступу, що дозволяє авторизованим користувачам переглядати та завантажувати файли інших користувачів. Це може призвести до несанкціонованого доступу до конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на базі WordPress із встановленим плагіном BuddyPress Docs існує ризик витоку даних через неправильне управління доступом. Це може вплинути на довіру користувачів і призвести до порушення політик безпеки. ІТ-операторам слід звернути увагу на цю уразливість, щоб уникнути потенційних інцидентів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна BuddyPress Docs і оновити його до останньої доступної версії, яка містить виправлення. Якщо оновлення неможливе, слід обмежити доступ користувачів до плагіна, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки