Уразливість повного розкриття шляху в плагіні Add Admin CSS для WordPress

Плагін Add Admin CSS для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках. Рекомендується оновлення та обмеження доступу.
CVE-2024-6547CVSS 5.3Web

Уразливість повного розкриття шляху в плагіні Add Admin CSS для WordPress

Плагін Add Admin CSS для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
35.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Add Admin CSS для WordPress версій до 2.0.1 включно має уразливість повного розкриття шляху через залишені тестові файли з увімкненими display_errors. Це дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку, що може допомогти у подальших атаках.

Бізнес-вплив

Хоча сама інформація про шлях не є критичною, її наявність може полегшити зловмисникам проведення інших атак на вебсайт. Власники інфраструктури повинні враховувати цей ризик, особливо якщо використовують уразливі версії плагіна, оскільки це може призвести до підвищення рівня загроз безпеці їхніх ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Add Admin CSS та встановити їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до тестових файлів і вимкнути відображення помилок (display_errors) у продуктивному середовищі. Також варто переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості серед інших.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки