Уразливість Path Traversal у WordPress Health Check & Troubleshooting

Виявлено Path Traversal у WordPress Health Check & Troubleshooting до версії 1.7.1. Рекомендується оновлення та перевірка безпеки.
CVE-2025-64253CVSS 4.9CMS

Уразливість Path Traversal у WordPress Health Check & Troubleshooting

Виявлено Path Traversal у WordPress Health Check & Troubleshooting до версії 1.7.1. Рекомендується оновлення та перевірка безпеки.

CVSS
4.9 MEDIUM
EPSS
35.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Path Traversal у плагіні WordPress Health Check & Troubleshooting версій до 1.7.1 включно, що дозволяє потенційно отримати доступ до файлів поза призначеними шляхами. Ця проблема може бути використана для обходу обмежень безпеки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, ця уразливість може призвести до несанкціонованого доступу до конфіденційних файлів на сервері, що підвищує ризик компрометації системи. Середній рівень загрози вимагає своєчасного реагування для зменшення потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Health Check & Troubleshooting від WordPress та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сервера до зовнішніх загроз.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки