Уразливість повного розкриття шляху в плагіні XCloner для WordPress
Уразливість CVE-2024-6559 у плагіні XCloner для WordPress дозволяє отримати повний шлях веб-додатку. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 29.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Backup, Restore and Migrate WordPress Sites With the XCloner (версії до 4.7.3 включно) має уразливість повного розкриття шляху через використання sabre без обмеження прямого доступу до файлів. Це дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку.
Бізнес-вплив
Хоча отримана інформація сама по собі не є критичною, вона може бути використана для підготовки подальших атак за наявності інших уразливостей. Власники сайтів на WordPress з цим плагіном повинні розуміти потенційний ризик розкриття внутрішньої структури сервера, що може послабити безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна XCloner та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити прямий доступ до файлів плагіна, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію сервера в мережі. Пріоритезуйте виправлення уразливостей, що можуть бути використані разом із цією.