Уразливість витоку чутливої інформації у WordPress (CVE-2025-58246)
Середньої серйозності уразливість у WordPress дозволяє отримати чутливі дані користувачам з правами контриб'ютора. Рекомендується оновлення та моніторинг.
- CVSS
- 4.3 MEDIUM
- EPSS
- 16.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У WordPress виявлено уразливість, що дозволяє користувачам з правами контриб'ютора отримувати вбудовані чутливі дані. Проблема має середній рівень серйозності та вже відома команді безпеки WordPress, яка працює над виправленням.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації через функції WordPress, якщо зловмисник має права контриб'ютора. Для організацій, що використовують уразливі версії WordPress, це створює ризик витоку даних, що може вплинути на довіру користувачів та безпеку вебресурсів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити версію WordPress на відповідність уразливим релізам і стежити за оновленнями безпеки від розробників. Варто обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та планувати якнайшвидше оновлення після випуску патчу.