V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-11008
ANC
Критический

Плагин CE21 Suite для WordPress уязвим для Sensitive Information Exposure во всех версиях до 2.3.1 через файл журнала. Это позволяет неауте…

CVSS
9.8
Критический
EPSS
0.00
p31
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Плагин CE21 Suite для WordPress уязвим для Sensitive Information Exposure во всех версиях до 2.3.1 через файл журнала. Это позволяет неаутентифицированным злоумышленникам извлекать конфиденциальные данные, включая учетные данные аутентификации, которые могут использоваться для входа в систему в качестве других пользователей, если они использовали пользовательскую функцию аутентификации плагина ранее. Это может включать администраторов, что делает возможным полное поглощение сайта.

Теги · CWE
Без аутентификации
CWE-532
CAPEC-215
Затронутые продукты
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.004 · p31
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается