Уразливість повного розкриття шляху в плагіні Add Admin CSS для WordPress
Плагін Add Admin CSS для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 35.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Add Admin CSS для WordPress версій до 2.0.1 включно має уразливість повного розкриття шляху через залишені тестові файли з увімкненими display_errors. Це дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку, що може допомогти у подальших атаках.
Бізнес-вплив
Хоча сама інформація про шлях не є критичною, її наявність може полегшити зловмисникам проведення інших атак на вебсайт. Власники інфраструктури повинні враховувати цей ризик, особливо якщо використовують уразливі версії плагіна, оскільки це може призвести до підвищення рівня загроз безпеці їхніх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Add Admin CSS та встановити їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до тестових файлів і вимкнути відображення помилок (display_errors) у продуктивному середовищі. Також варто переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості серед інших.