Уразливість Arbitrary File Read у плагіні Security Ninja для WordPress

Уразливість Arbitrary File Read у плагіні Security Ninja WordPress дозволяє адміністраторам отримувати доступ до будь-яких файлів на сервері. Рекомендується оновлення та перевірка безпеки.
CVE-2025-8009CVSS 4.9Web

Уразливість Arbitrary File Read у плагіні Security Ninja для WordPress

Уразливість Arbitrary File Read у плагіні Security Ninja WordPress дозволяє адміністраторам отримувати доступ до будь-яких файлів на сервері. Рекомендується оновлення та перевірка безпеки.

CVSS
4.9 MEDIUM
EPSS
45.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Security Ninja для WordPress має уразливість Arbitrary File Read у функції 'get_file_source' у версіях до 5.242 включно. Це дозволяє автентифікованим користувачам з правами адміністратора отримувати доступ до вмісту будь-яких файлів на сервері.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційних даних, що зберігаються на сервері, включно з критичною інформацією, що може бути використана для подальших атак. Власники інфраструктури ризикують компрометацією даних і порушенням безпеки вебсайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Security Ninja від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки