CVE-2025-6082: Ujawnienie pełnej ścieżki wtyczki Birth Chart Compatibility dla WordPress
Luka CVE-2025-6082 w wtyczce Birth Chart Compatibility dla WordPress umożliwia ujawnienie pełnej ścieżki plików. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 72.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Birth Chart Compatibility dla WordPress do wersji 2.0 włącznie posiada lukę umożliwiającą ujawnienie pełnej ścieżki plików serwera poprzez bezpośredni dostęp do pliku index.php. Luka ta może być wykorzystana przez nieautoryzowanych atakujących do pozyskania informacji pomocnych przy dalszych atakach.
Wpływ biznesowy
Ujawnienie pełnej ścieżki aplikacji webowej nie stanowi bezpośredniego zagrożenia, jednak może ułatwić ataki wykorzystujące inne luki w zabezpieczeniach. W przypadku obecności dodatkowych podatności, może to prowadzić do poważniejszych incydentów bezpieczeństwa, dlatego ważne jest monitorowanie i ograniczanie ekspozycji wtyczki.
Rekomendowane działania administratora
Zaleca się aktualizację wtyczki Birth Chart Compatibility do najnowszej wersji, jeśli jest dostępna. W przypadku braku aktualizacji, ogranicz dostęp do pliku index.php wtyczki poprzez odpowiednie reguły serwera lub mechanizmy kontroli dostępu. Dodatkowo warto przejrzeć logi serwera pod kątem podejrzanych żądań i priorytetyzować dalsze działania zabezpieczające.