CVE-2025-2882: Ujawnienie wrażliwych informacji w wtyczce GreenPay dla WordPress

Podatność CVE-2025-2882 w wtyczce GreenPay dla WordPress umożliwia nieautoryzowany dostęp do wrażliwych danych przez phpinfo.php. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-2882CVSS 5.3Web

CVE-2025-2882: Ujawnienie wrażliwych informacji w wtyczce GreenPay dla WordPress

Podatność CVE-2025-2882 w wtyczce GreenPay dla WordPress umożliwia nieautoryzowany dostęp do wrażliwych danych przez phpinfo.php. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
31.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka GreenPay firmy Green.Money dla WordPress w wersjach od 3.0.0 do 3.0.9 zawiera podatność umożliwiającą nieautoryzowanym osobom dostęp do wrażliwych informacji poprzez publicznie dostępny skrypt phpinfo.php. Atakujący mogą przeglądać dane konfiguracyjne, co zwiększa ryzyko dalszych ataków.

Wpływ biznesowy

Podatność ta może prowadzić do ujawnienia informacji o konfiguracji serwera i środowisku, co ułatwia atakującym planowanie kolejnych działań. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko naruszenia bezpieczeństwa danych oraz możliwe konsekwencje dla integralności i poufności systemów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki GreenPay i wdrożenie najnowszej wersji. W międzyczasie warto ograniczyć dostęp do pliku phpinfo.php, przeglądnąć logi pod kątem podejrzanej aktywności oraz zminimalizować ekspozycję serwisu w sieci. Priorytetem jest szybka reakcja i monitorowanie środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS