CVE-2024-6568: Ujawnienie Pełnej Ścieżki w wtyczce Flamix dla WordPress
Podatność CVE-2024-6568 w wtyczce Flamix dla WordPress umożliwia ujawnienie pełnej ścieżki aplikacji, co może wspomagać ataki. Sprawdź zalecenia zabezpieczeń.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Flamix: Bitrix24 i Contact Form 7 dla WordPress do wersji 3.1.0 umożliwia nieautoryzowanym atakującym ujawnienie pełnej ścieżki aplikacji webowej poprzez brak zabezpieczenia dostępu do plików wykorzystywanych przez mobiledetect. Sama ujawniona informacja nie jest bezpośrednio szkodliwa, ale może wspomagać inne ataki.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko ujawnienia wewnętrznej struktury serwera, co może ułatwić przeprowadzenie kolejnych, poważniejszych ataków. Choć podatność ma umiarkowany poziom zagrożenia, warto ją uwzględnić w ocenie ryzyka i planach zabezpieczeń.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki Flamix i ich wdrożenie, a jeśli nie jest to możliwe, ograniczenie dostępu do plików wtyczki oraz monitorowanie logów pod kątem podejrzanej aktywności. Warto także przeprowadzić przegląd innych podatności i priorytetyzować ich usuwanie.