Вразливість у плагіні Export All URLs WordPress дозволяє отримати доступ до приватних URL

Плагін Export All URLs WordPress до 5.1 дозволяє неавторизованим користувачам отримати доступ до приватних URL через передбачувані імена CSV-файлів.
CVE-2026-2696CVSS 5.3CMS

Вразливість у плагіні Export All URLs WordPress дозволяє отримати доступ до приватних URL

Плагін Export All URLs WordPress до 5.1 дозволяє неавторизованим користувачам отримати доступ до приватних URL через передбачувані імена CSV-файлів.

CVSS
5.3 MEDIUM
EPSS
22.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Export All URLs для WordPress версій до 5.1 генерує імена CSV-файлів з URL постів, включно з приватними, у передбачуваному форматі з випадковим 6-значним числом. Ці файли зберігаються у публічно доступній директорії, що дозволяє неавторизованим користувачам перебирати імена файлів та отримувати доступ до конфіденційних даних.

Бізнес-вплив

Через цю вразливість зловмисники можуть отримати доступ до приватної інформації, що міститься у CSV-файлах експорту, без необхідності автентифікації. Це створює ризик витоку конфіденційних даних, що може вплинути на репутацію організації та призвести до порушень політик безпеки.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Export All URLs до останньої версії, де ця вразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до директорії wp-content/uploads/ через налаштування веб-сервера, перевірити журнали доступу на ознаки зловмисної активності та пріоритезувати усунення цієї проблеми у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки