Уразливість витоку інформації в темі REHub WordPress до версії 19.9.7

Уразливість у темі REHub WordPress дозволяє неавторизованим користувачам отримувати дані з захищених паролем записів. Рекомендується оновлення та посилення безпеки.
CVE-2025-7368CVSS 5.3CMS

Уразливість витоку інформації в темі REHub WordPress до версії 19.9.7

Уразливість у темі REHub WordPress дозволяє неавторизованим користувачам отримувати дані з захищених паролем записів. Рекомендується оновлення та посилення безпеки.

CVSS
5.3 MEDIUM
EPSS
16.98%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема REHub для WordPress має уразливість витоку інформації через функцію ajax_action_re_getfullcontent, що дозволяє неавторизованим користувачам отримувати дані з захищених паролем записів. Уразливість присутня у всіх версіях до 19.9.7 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації, захищеної паролем, що ставить під загрозу приватність даних і може порушити політику безпеки організації. Власники сайтів на базі WordPress із темою REHub повинні врахувати ризики витоку даних і можливі наслідки для репутації та відповідності нормативам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми REHub від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції ajax_action_re_getfullcontent, переглянути журнали доступу на предмет підозрілої активності, а також зменшити експозицію сайту шляхом посилення контролю доступу до захищених записів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки