Уразливість CVE-2023-5177 у плагіні WordPress vrm360
Плагін WordPress vrm360 до 1.2.1 розкриває повний шлях файлу, що може призвести до витоку інформації. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 42.44%
- Активно використовується
- немає в KEV
- Продукт
- vrm360
Що відомо
Плагін WordPress vrm360 версії до 1.2.1 розкриває повний шлях до файлу при введенні неіснуючого файлу в параметрі шорткоду. Це може призвести до розкриття інформації про структуру файлової системи сайту.
Бізнес-вплив
Розкриття повного шляху до файлів може допомогти зловмисникам у подальшому виявленні вразливостей або плануванні атак на інфраструктуру. Для власників сайтів на базі WordPress це означає потенційний ризик компрометації через інформаційне витікання, особливо якщо плагін використовується активно.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна vrm360 від розробника maurice і встановити їх при доступності. Якщо оновлення відсутні, слід обмежити доступ до параметрів шорткоду, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна на публічних ресурсах.