Уразливість витоку інформації в плагіні WoodMart для WordPress

Уразливість CVE-2025-6745 у плагіні WoodMart для WordPress дозволяє неавторизованим користувачам отримувати доступ до захищених записів. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-6745CVSS 5.3CMS

Уразливість витоку інформації в плагіні WoodMart для WordPress

Уразливість CVE-2025-6745 у плагіні WoodMart для WordPress дозволяє неавторизованим користувачам отримувати доступ до захищених записів. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.3 MEDIUM
EPSS
17.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WoodMart для WordPress версій до 8.2.5 включно має уразливість витоку інформації через функцію woodmart_get_posts_by_query(), що дозволяє неавторизованим зловмисникам отримувати доступ до захищених паролем, приватних або чернеткових записів.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого розкриття конфіденційного контенту, що впливає на безпеку даних і репутацію організації. Власники сайтів на WordPress із встановленим плагіном WoodMart повинні оцінити ризики витоку інформації та вжити заходів для захисту контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WoodMart від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до сайту, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публікацію конфіденційного контенту. Важливо також регулярно моніторити безпекові повідомлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки