Уразливість у плагіні Halulu simple-download-button-shortcode дозволяє розкриття інформації

Виявлено уразливість середнього рівня у плагіні Halulu simple-download-button-shortcode для WordPress, що дозволяє розкриття інформації. Рекомендується оновлення.
CVE-2012-10016CVSS 4.3Web

Уразливість у плагіні Halulu simple-download-button-shortcode дозволяє розкриття інформації

Виявлено уразливість середнього рівня у плагіні Halulu simple-download-button-shortcode для WordPress, що дозволяє розкриття інформації. Рекомендується оновлення.

CVSS
4.3 MEDIUM
EPSS
44.12%
Активно використовується
немає в KEV
Продукт
simple-download-button-shortcode

Що відомо

В плагіні Halulu simple-download-button-shortcode для WordPress виявлено уразливість, що дозволяє віддалено розкривати інформацію через маніпуляції з аргументом file у файлі simple-download-button_dl.php. Проблема класифікується як середнього рівня небезпеки з CVSS 4.3.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації, що негативно впливає на безпеку веб-сайту та довіру користувачів. Власники інфраструктури повинні врахувати ризики витоку даних і можливі наслідки для репутації та відповідності нормативам.

Рекомендовані дії адміністратора

Рекомендується оновити плагін simple-download-button-shortcode до версії 1.1, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливого компонента, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цього питання у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки