Уразливість повного розкриття шляху у плагіні Branda для WordPress

Плагін Branda для WordPress має уразливість повного розкриття шляху. Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2024-6554CVSS 5.3Web

Уразливість повного розкриття шляху у плагіні Branda для WordPress

Плагін Branda для WordPress має уразливість повного розкриття шляху. Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
5.3 MEDIUM
EPSS
36.92%
Активно використовується
немає в KEV
Продукт
branda

Що відомо

Плагін Branda – White Label WordPress, Custom Login Page Customizer для WordPress має уразливість повного розкриття шляху у всіх версіях до 3.4.18 включно. Це дозволяє неавторизованим зловмисникам отримати повний шлях до веб-додатку, що може допомогти у проведенні подальших атак.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість може стати початковою точкою для складніших атак, оскільки розкриття повного шляху до додатку полегшує зловмисникам пошук інших вразливостей. Хоча сама по собі інформація не є критичною, її використання у поєднанні з іншими уразливостями може призвести до компрометації сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Branda від розробника wpmudev та встановити їх. Якщо оновлення недоступні, слід обмежити прямий доступ до файлів плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки