Уразливість у плагіні Halulu simple-download-button-shortcode дозволяє розкриття інформації
Виявлено уразливість середнього рівня у плагіні Halulu simple-download-button-shortcode для WordPress, що дозволяє розкриття інформації. Рекомендується оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 44.12%
- Активно використовується
- немає в KEV
- Продукт
- simple-download-button-shortcode
Що відомо
В плагіні Halulu simple-download-button-shortcode для WordPress виявлено уразливість, що дозволяє віддалено розкривати інформацію через маніпуляції з аргументом file у файлі simple-download-button_dl.php. Проблема класифікується як середнього рівня небезпеки з CVSS 4.3.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації, що негативно впливає на безпеку веб-сайту та довіру користувачів. Власники інфраструктури повинні врахувати ризики витоку даних і можливі наслідки для репутації та відповідності нормативам.
Рекомендовані дії адміністратора
Рекомендується оновити плагін simple-download-button-shortcode до версії 1.1, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливого компонента, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цього питання у планах безпеки.