Уразливість інформаційного витоку в плагіні Optimize Your Campaigns – Google Shopping для WordPress
Плагін Optimize Your Campaigns – Google Shopping для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати конфіденційну інформацію.
- CVSS
- 5.3 MEDIUM
- EPSS
- 28.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Optimize Your Campaigns – Google Shopping для WordPress версій до 3.1 включно має уразливість інформаційного витоку через публічний доступ до файлу print_php_information.php. Це дозволяє неавторизованим зловмисникам отримати конфіденційну конфігураційну інформацію.
Бізнес-вплив
Витік конфігураційних даних може допомогти зловмисникам у подальших атаках на вебсайт або інфраструктуру, підвищуючи ризик компрометації системи. Власники сайтів і оператори ІТ-інфраструктури повинні врахувати цей ризик при оцінці безпеки своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при наявності. Якщо оновлення недоступні, обмежте публічний доступ до файлу print_php_information.php, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте усунення цієї уразливості у вашому плані безпеки.