Уразливість повного розкриття шляху в плагіні Add Admin для WordPress
Плагін Add Admin для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам. Рекомендації щодо захисту та оновлення.
- CVSS
- 5.3 MEDIUM
- EPSS
- 29.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Add Admin для WordPress версій до 2.0 включно має уразливість повного розкриття шляху через залишені тестові файли з увімкненим відображенням помилок. Це дозволяє неавторизованим зловмисникам отримати повний шлях до веб-додатку, що може допомогти у проведенні подальших атак.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість означає потенційний ризик розкриття внутрішньої структури сервера, що може бути використано для підготовки більш складних атак. Однак сама по собі інформація не є критичною і потребує наявності додаткових вразливостей для нанесення шкоди.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Add Admin від розробника та встановити їх. Якщо оновлень немає, слід обмежити доступ до тестових файлів, вимкнути відображення помилок у продакшн-середовищі, провести аудит журналів безпеки та пріоритезувати подальші заходи захисту.