Уразливість довільного читання файлів у плагіні LearnPress – Backup & Migration Tool для WordPress

LearnPress – Backup & Migration Tool для WordPress має уразливість довільного читання файлів. Оновіть плагін та обмежте доступ для захисту сайту.
CVE-2026-7565CVSS 4.9Web

Уразливість довільного читання файлів у плагіні LearnPress – Backup & Migration Tool для WordPress

LearnPress – Backup & Migration Tool для WordPress має уразливість довільного читання файлів. Оновіть плагін та обмежте доступ для захисту сайту.

CVSS
4.9 MEDIUM
EPSS
47.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін LearnPress – Backup & Migration Tool для WordPress має уразливість довільного читання файлів через обходження директорій у версіях до 4.1.4 включно. Зловмисники з правами адміністратора можуть отримати доступ до вмісту будь-яких файлів на сервері, що може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Ця уразливість дозволяє користувачам з правами адміністратора читати файли на сервері, що може розкрити конфіденційні дані або внутрішню інформацію про інфраструктуру. Для власників веб-сайтів на WordPress це створює ризик компрометації даних і порушення безпеки системи, особливо якщо адміністраторські облікові записи скомпрометовані.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна LearnPress – Backup & Migration Tool і встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та мінімізувати права користувачів. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки