Уразливість витоку інформації в плагіні Accept Authorize.NET Payments Using Contact Form 7 для WordPress
Виявлено уразливість витоку інформації в плагіні Accept Authorize.NET Payments Using Contact Form 7 для WordPress, що дозволяє неавторизованим користувачам отримати конфігураційні дані.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Accept Authorize.NET Payments Using Contact Form 7 для WordPress містить уразливість витоку інформації через файл cf7adn-info.php у всіх версіях до 2.2 включно. Це дозволяє неавторизованим зловмисникам отримати конфігураційні дані, що можуть бути використані для подальших атак.
Бізнес-вплив
Витік конфігураційних даних може призвести до підвищення ризику атак на вебсайт, зокрема компрометації платіжних процесів. Це створює загрозу для безпеки інфраструктури та може вплинути на довіру користувачів і бізнес-операції, особливо якщо плагін використовується для обробки платежів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до файлу cf7adn-info.php, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна в мережі. Пріоритезуйте оновлення та моніторинг для зниження ризиків.