Уразливість витоку чутливої інформації у WP All Export до версії 1.4.14

Уразливість у WP All Export до 1.4.14 дозволяє обходити аутентифікацію та завантажувати конфіденційні дані через помилку в перевірці токена.
CVE-2026-1582CVSS 3.7Web

Уразливість витоку чутливої інформації у WP All Export до версії 1.4.14

Уразливість у WP All Export до 1.4.14 дозволяє обходити аутентифікацію та завантажувати конфіденційні дані через помилку в перевірці токена.

CVSS
3.7 LOW
EPSS
20.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP All Export для WordPress має уразливість витоку чутливої інформації через недосконалу перевірку токена безпеки на кінці завантаження експорту. Це дозволяє неавторизованим зловмисникам обходити аутентифікацію та завантажувати конфіденційні файли експорту, що містять персональні або бізнес-дані.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу до конфіденційної інформації, такої як персональні дані користувачів або бізнес-інформація, що зберігається у файлах експорту. Це створює ризики витоку даних і може вплинути на репутацію та відповідність нормативним вимогам. Оцінка CVSS 3.7 вказує на низький рівень загрози, але ризик слід враховувати в контексті конкретної інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна WP All Export і встановити останні версії, які усувають цю уразливість. Якщо оновлення недоступні, слід обмежити доступ до кінцевої точки експорту, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервісу. Важливо також оцінити, які дані можуть бути скомпрометовані, і відповідно реагувати на потенційні інциденти.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки