Уразливість витоку інформації в плагіні CubeWP для WordPress

Уразливість у плагіні CubeWP для WordPress дозволяє неавторизованим користувачам отримувати доступ до приватних постів. Рекомендується оновлення та обмеження доступу.
CVE-2025-6461CVSS 4.3Web

Уразливість витоку інформації в плагіні CubeWP для WordPress

Уразливість у плагіні CubeWP для WordPress дозволяє неавторизованим користувачам отримувати доступ до приватних постів. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
9.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін CubeWP – All-in-One Dynamic Content Framework для WordPress має уразливість витоку інформації у версіях до 1.1.27 включно через функцію пошуку, що дозволяє неавторизованим користувачам отримувати доступ до захищених паролем, приватних або чернеткових записів.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту на сайтах WordPress, що використовують плагін CubeWP. Для власників інфраструктури це означає потенційний ризик витоку даних, що може вплинути на репутацію та безпеку інформації користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CubeWP та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції пошуку, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливих постів. Пріоритезуйте заходи безпеки для захисту конфіденційного контенту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки