Уразливість CVE-2023-5177 у плагіні WordPress vrm360

Плагін WordPress vrm360 до 1.2.1 розкриває повний шлях файлу, що може призвести до витоку інформації. Рекомендується оновлення та аудит безпеки.
CVE-2023-5177CVSS 5.3CMS

Уразливість CVE-2023-5177 у плагіні WordPress vrm360

Плагін WordPress vrm360 до 1.2.1 розкриває повний шлях файлу, що може призвести до витоку інформації. Рекомендується оновлення та аудит безпеки.

CVSS
5.3 MEDIUM
EPSS
42.44%
Активно використовується
немає в KEV
Продукт
vrm360

Що відомо

Плагін WordPress vrm360 версії до 1.2.1 розкриває повний шлях до файлу при введенні неіснуючого файлу в параметрі шорткоду. Це може призвести до розкриття інформації про структуру файлової системи сайту.

Бізнес-вплив

Розкриття повного шляху до файлів може допомогти зловмисникам у подальшому виявленні вразливостей або плануванні атак на інфраструктуру. Для власників сайтів на базі WordPress це означає потенційний ризик компрометації через інформаційне витікання, особливо якщо плагін використовується активно.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна vrm360 від розробника maurice і встановити їх при доступності. Якщо оновлення відсутні, слід обмежити доступ до параметрів шорткоду, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна на публічних ресурсах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки