Критична вразливість у плагінах WordPress disable-right-click-powered-by-pixterme та pixter-image-digital-license
Вразливість CVE-2025-8047 у плагінах WordPress дозволяє завантажувати шкідливий код із покинутого S3 бакету. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 36.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагіни WordPress disable-right-click-powered-by-pixterme (до версії 1.2) та pixter-image-digital-license (до версії 1.0) завантажують скомпрометований JavaScript-файл з покинутого S3 бакету. Цей файл може слугувати бекдором для зловмисників, хоча наразі він лише показує сповіщення про маркетингові послуги безпеки.
Бізнес-вплив
Вразливість з критичним рейтингом CVSS 9.8 дозволяє потенційним атакам через завантаження шкідливого коду, що може призвести до несанкціонованого доступу або контролю над сайтом. Власники сайтів на WordPress, які використовують ці плагіни, ризикують компрометацією безпеки та порушенням роботи ресурсів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність цих плагінів у своїх системах, оновити їх до останніх версій або тимчасово відключити. Варто також перевірити логи на наявність підозрілої активності, обмежити доступ до ресурсів та звернутися до постачальників плагінів для отримання офіційних оновлень і рекомендацій.