Уразливість інформаційного витоку в плагіні EventON Lite для WordPress

Інформаційний витік у плагіні EventON Lite для WordPress дозволяє неавторизованим користувачам отримувати доступ до приватних постів. Оновіть плагін для захисту сайту.
CVE-2025-8091CVSS 4.3Web

Уразливість інформаційного витоку в плагіні EventON Lite для WordPress

Інформаційний витік у плагіні EventON Lite для WordPress дозволяє неавторизованим користувачам отримувати доступ до приватних постів. Оновіть плагін для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
33.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін EventON Lite для WordPress версій до 2.4.6 включно має уразливість інформаційного витоку через шорткоди add_single_eventon та add_eventon. Це дозволяє неавторизованим зловмисникам отримувати доступ до даних захищених паролем, приватних або чернеткових записів.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційної інформації з приватних або захищених записів сайту, що негативно впливає на безпеку контенту та довіру користувачів. Власники сайтів на WordPress з цим плагіном повинні оцінити ризики, особливо якщо використовують захищені або приватні пости.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна EventON Lite та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити використання шорткодів add_single_eventon та add_eventon або обмежити доступ до відповідних сторінок. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки