Уразливість повного розкриття шляху в плагіні XCloner для WordPress

Уразливість CVE-2024-6559 у плагіні XCloner для WordPress дозволяє отримати повний шлях веб-додатку. Рекомендується оновлення та обмеження доступу.
CVE-2024-6559CVSS 5.3Windows

Уразливість повного розкриття шляху в плагіні XCloner для WordPress

Уразливість CVE-2024-6559 у плагіні XCloner для WordPress дозволяє отримати повний шлях веб-додатку. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
29.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Backup, Restore and Migrate WordPress Sites With the XCloner (версії до 4.7.3 включно) має уразливість повного розкриття шляху через використання sabre без обмеження прямого доступу до файлів. Це дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку.

Бізнес-вплив

Хоча отримана інформація сама по собі не є критичною, вона може бути використана для підготовки подальших атак за наявності інших уразливостей. Власники сайтів на WordPress з цим плагіном повинні розуміти потенційний ризик розкриття внутрішньої структури сервера, що може послабити безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна XCloner та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити прямий доступ до файлів плагіна, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію сервера в мережі. Пріоритезуйте виправлення уразливостей, що можуть бути використані разом із цією.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки