Уразливість у плагіні B Slider для WordPress дозволяє викрадення чутливої інформації

Плагін B Slider для WordPress має уразливість, що дозволяє викрадення інформації про плагіни. Рекомендується оновлення та обмеження доступу.
CVE-2025-8676CVSS 4.3Web

Уразливість у плагіні B Slider для WordPress дозволяє викрадення чутливої інформації

Плагін B Slider для WordPress має уразливість, що дозволяє викрадення інформації про плагіни. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
27.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін B Slider - Gutenberg Slider Block для WordPress версії 2.0.0 і нижче має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника та вище отримувати чутливі дані, зокрема інформацію про встановлені плагіни. Це пов’язано з функцією get_active_plugins.

Бізнес-вплив

Для власників веб-сайтів на WordPress ця уразливість може призвести до розкриття інформації про встановлені плагіни, що потенційно полегшує подальші атаки на систему. ІТ-операторам слід враховувати ризики витоку даних і можливі наслідки для безпеки інфраструктури, особливо якщо доступ до сайту мають користувачі з обмеженими правами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна B Slider і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу. Пріоритезуйте заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки