Уразливість у плагіні Ajax Search Lite для WordPress дозволяє витікати захищеному контенту

Уразливість у плагіні Ajax Search Lite дозволяє неавторизованим користувачам отримувати захищений контент WordPress через AJAX-запити. Оновіть плагін для безпеки.
CVE-2025-7956CVSS 5.3Windows

Уразливість у плагіні Ajax Search Lite для WordPress дозволяє витікати захищеному контенту

Уразливість у плагіні Ajax Search Lite дозволяє неавторизованим користувачам отримувати захищений контент WordPress через AJAX-запити. Оновіть плагін для безпеки.

CVSS
5.3 MEDIUM
EPSS
20.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Ajax Search Lite для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати частини захищених публікацій через повторні AJAX-запити. Проблема присутня у всіх версіях до 4.13.1 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації з захищених постів, що негативно впливає на безпеку контенту і довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують розголошенням даних, що може спричинити репутаційні та операційні втрати.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Ajax Search Lite від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX-обробника, переглянути журнали запитів на предмет підозрілої активності та мінімізувати експозицію вразливих даних. Важливо також оцінити пріоритетність усунення цієї уразливості у контексті загальної безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки