CVE-2025-2882: Ujawnienie wrażliwych informacji w wtyczce GreenPay dla WordPress
Podatność CVE-2025-2882 w wtyczce GreenPay dla WordPress umożliwia nieautoryzowany dostęp do wrażliwych danych przez phpinfo.php. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka GreenPay firmy Green.Money dla WordPress w wersjach od 3.0.0 do 3.0.9 zawiera podatność umożliwiającą nieautoryzowanym osobom dostęp do wrażliwych informacji poprzez publicznie dostępny skrypt phpinfo.php. Atakujący mogą przeglądać dane konfiguracyjne, co zwiększa ryzyko dalszych ataków.
Wpływ biznesowy
Podatność ta może prowadzić do ujawnienia informacji o konfiguracji serwera i środowisku, co ułatwia atakującym planowanie kolejnych działań. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko naruszenia bezpieczeństwa danych oraz możliwe konsekwencje dla integralności i poufności systemów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki GreenPay i wdrożenie najnowszej wersji. W międzyczasie warto ograniczyć dostęp do pliku phpinfo.php, przeglądnąć logi pod kątem podejrzanej aktywności oraz zminimalizować ekspozycję serwisu w sieci. Priorytetem jest szybka reakcja i monitorowanie środowiska.