Уразливість витоку інформації в плагіні WoodMart для WordPress
Уразливість CVE-2025-6745 у плагіні WoodMart для WordPress дозволяє неавторизованим користувачам отримувати доступ до захищених записів. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WoodMart для WordPress версій до 8.2.5 включно має уразливість витоку інформації через функцію woodmart_get_posts_by_query(), що дозволяє неавторизованим зловмисникам отримувати доступ до захищених паролем, приватних або чернеткових записів.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого розкриття конфіденційного контенту, що впливає на безпеку даних і репутацію організації. Власники сайтів на WordPress із встановленим плагіном WoodMart повинні оцінити ризики витоку інформації та вжити заходів для захисту контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WoodMart від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сайту, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публікацію конфіденційного контенту. Важливо також регулярно моніторити безпекові повідомлення від розробника.