CVE-2025-2880: Ujawnienie wrażliwych informacji w wtyczce Yame | Link In Bio dla WordPress

Luka CVE-2025-2880 w wtyczce Yame Link In Bio dla WordPress umożliwia ujawnienie wrażliwych informacji przez phpinfo.php. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-2880CVSS 5.3Web

CVE-2025-2880: Ujawnienie wrażliwych informacji w wtyczce Yame | Link In Bio dla WordPress

Luka CVE-2025-2880 w wtyczce Yame Link In Bio dla WordPress umożliwia ujawnienie wrażliwych informacji przez phpinfo.php. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
27.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Yame | Link In Bio dla WordPress w wersjach do 0.9.0 włącznie posiada lukę umożliwiającą nieautoryzowanym osobom dostęp do wrażliwych informacji poprzez publicznie dostępny skrypt phpinfo.php. Atakujący mogą przeglądać dane konfiguracyjne serwera, co może prowadzić do dalszych ataków.

Wpływ biznesowy

Eksploatacja tej luki pozwala na ujawnienie informacji o konfiguracji serwera, co zwiększa ryzyko przeprowadzenia bardziej zaawansowanych ataków na infrastrukturę IT. Operatorzy powinni traktować tę lukę jako średniego ryzyka, szczególnie jeśli serwer jest publicznie dostępny i nie ma dodatkowych zabezpieczeń.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Yame | Link In Bio i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do pliku phpinfo.php, przeglądnąć logi pod kątem podejrzanej aktywności oraz zminimalizować ekspozycję serwera w sieci. Priorytetem jest szybka reakcja i monitorowanie środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS