Критична вразливість у плагінах WordPress disable-right-click-powered-by-pixterme та pixter-image-digital-license

Вразливість CVE-2025-8047 у плагінах WordPress дозволяє завантажувати шкідливий код із покинутого S3 бакету. Рекомендується оновлення та перевірка безпеки.
CVE-2025-8047CVSS 9.8CMS

Критична вразливість у плагінах WordPress disable-right-click-powered-by-pixterme та pixter-image-digital-license

Вразливість CVE-2025-8047 у плагінах WordPress дозволяє завантажувати шкідливий код із покинутого S3 бакету. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
36.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагіни WordPress disable-right-click-powered-by-pixterme (до версії 1.2) та pixter-image-digital-license (до версії 1.0) завантажують скомпрометований JavaScript-файл з покинутого S3 бакету. Цей файл може слугувати бекдором для зловмисників, хоча наразі він лише показує сповіщення про маркетингові послуги безпеки.

Бізнес-вплив

Вразливість з критичним рейтингом CVSS 9.8 дозволяє потенційним атакам через завантаження шкідливого коду, що може призвести до несанкціонованого доступу або контролю над сайтом. Власники сайтів на WordPress, які використовують ці плагіни, ризикують компрометацією безпеки та порушенням роботи ресурсів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність цих плагінів у своїх системах, оновити їх до останніх версій або тимчасово відключити. Варто також перевірити логи на наявність підозрілої активності, обмежити доступ до ресурсів та звернутися до постачальників плагінів для отримання офіційних оновлень і рекомендацій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки