Уразливість інформаційного витоку в плагіні Optimize Your Campaigns – Google Shopping для WordPress

Плагін Optimize Your Campaigns – Google Shopping для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати конфіденційну інформацію.
CVE-2024-12159CVSS 5.3Web

Уразливість інформаційного витоку в плагіні Optimize Your Campaigns – Google Shopping для WordPress

Плагін Optimize Your Campaigns – Google Shopping для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати конфіденційну інформацію.

CVSS
5.3 MEDIUM
EPSS
28.48%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Optimize Your Campaigns – Google Shopping для WordPress версій до 3.1 включно має уразливість інформаційного витоку через публічний доступ до файлу print_php_information.php. Це дозволяє неавторизованим зловмисникам отримати конфіденційну конфігураційну інформацію.

Бізнес-вплив

Витік конфігураційних даних може допомогти зловмисникам у подальших атаках на вебсайт або інфраструктуру, підвищуючи ризик компрометації системи. Власники сайтів і оператори ІТ-інфраструктури повинні врахувати цей ризик при оцінці безпеки своїх ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при наявності. Якщо оновлення недоступні, обмежте публічний доступ до файлу print_php_information.php, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте усунення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки