Уразливість витоку чутливої інформації в плагіні Text to Speech for WP (AI Voices by Mementor)

Виявлено уразливість витоку облікових даних у плагіні Text to Speech for WP, що дозволяє неавторизований доступ до телеметричної бази даних.
CVE-2026-1233CVSS 7.5CMS

Уразливість витоку чутливої інформації в плагіні Text to Speech for WP (AI Voices by Mementor)

Виявлено уразливість витоку облікових даних у плагіні Text to Speech for WP, що дозволяє неавторизований доступ до телеметричної бази даних.

CVSS
7.5 HIGH
EPSS
25.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Text to Speech for WP (AI Voices by Mementor) для WordPress містить жорстко закодовані облікові дані MySQL для зовнішнього телеметричного сервера, що дозволяє неавторизованим зловмисникам отримати доступ до цих даних. Це уразливість присутня у всіх версіях до 1.9.8 включно.

Бізнес-вплив

Зловмисники можуть отримати несанкціонований запис у телеметричну базу даних постачальника, що може призвести до компрометації даних і вплинути на довіру до сервісу. Власники інфраструктури повинні врахувати потенційний ризик витоку конфіденційної інформації та можливі наслідки для безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від постачальника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до відповідних ресурсів, провести аудит логів на предмет підозрілої активності та пріоритизувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки