Уразливість витоку інформації в плагіні Accept Authorize.NET Payments Using Contact Form 7 для WordPress

Виявлено уразливість витоку інформації в плагіні Accept Authorize.NET Payments Using Contact Form 7 для WordPress, що дозволяє неавторизованим користувачам отримати конфігураційні дані.
CVE-2024-12250CVSS 5.3Web

Уразливість витоку інформації в плагіні Accept Authorize.NET Payments Using Contact Form 7 для WordPress

Виявлено уразливість витоку інформації в плагіні Accept Authorize.NET Payments Using Contact Form 7 для WordPress, що дозволяє неавторизованим користувачам отримати конфігураційні дані.

CVSS
5.3 MEDIUM
EPSS
30.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Accept Authorize.NET Payments Using Contact Form 7 для WordPress містить уразливість витоку інформації через файл cf7adn-info.php у всіх версіях до 2.2 включно. Це дозволяє неавторизованим зловмисникам отримати конфігураційні дані, що можуть бути використані для подальших атак.

Бізнес-вплив

Витік конфігураційних даних може призвести до підвищення ризику атак на вебсайт, зокрема компрометації платіжних процесів. Це створює загрозу для безпеки інфраструктури та може вплинути на довіру користувачів і бізнес-операції, особливо якщо плагін використовується для обробки платежів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до файлу cf7adn-info.php, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна в мережі. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки