CVE-2025-2880: Ujawnienie wrażliwych informacji w wtyczce Yame | Link In Bio dla WordPress
Luka CVE-2025-2880 w wtyczce Yame Link In Bio dla WordPress umożliwia ujawnienie wrażliwych informacji przez phpinfo.php. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Yame | Link In Bio dla WordPress w wersjach do 0.9.0 włącznie posiada lukę umożliwiającą nieautoryzowanym osobom dostęp do wrażliwych informacji poprzez publicznie dostępny skrypt phpinfo.php. Atakujący mogą przeglądać dane konfiguracyjne serwera, co może prowadzić do dalszych ataków.
Wpływ biznesowy
Eksploatacja tej luki pozwala na ujawnienie informacji o konfiguracji serwera, co zwiększa ryzyko przeprowadzenia bardziej zaawansowanych ataków na infrastrukturę IT. Operatorzy powinni traktować tę lukę jako średniego ryzyka, szczególnie jeśli serwer jest publicznie dostępny i nie ma dodatkowych zabezpieczeń.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Yame | Link In Bio i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do pliku phpinfo.php, przeglądnąć logi pod kątem podejrzanej aktywności oraz zminimalizować ekspozycję serwera w sieci. Priorytetem jest szybka reakcja i monitorowanie środowiska.