Уразливість повного розкриття шляху в Addonify – Quick View For WooCommerce

Виявлено уразливість повного розкриття шляху в плагіні Addonify Quick View For WooCommerce до версії 1.2.16. Рекомендується оновлення та обмеження доступу.
CVE-2024-6560CVSS 5.3Web

Уразливість повного розкриття шляху в Addonify – Quick View For WooCommerce

Виявлено уразливість повного розкриття шляху в плагіні Addonify Quick View For WooCommerce до версії 1.2.16. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
42.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Addonify – Quick View For WooCommerce для WordPress має уразливість повного розкриття шляху у версіях до 1.2.16 включно. Це дозволяє неавторизованим зловмисникам отримати повний шлях до веб-додатку, що може допомогти у проведенні подальших атак.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість сама по собі не призводить до прямої шкоди, оскільки отримана інформація не є корисною без додаткових вразливостей. Проте вона може полегшити зловмисникам підготовку більш серйозних атак, тому важливо враховувати цей ризик при управлінні безпекою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при наявності. Якщо оновлень немає, слід обмежити доступ до файлів плагіна, переглянути журнали безпеки на предмет підозрілої активності та знизити експозицію веб-додатку до мінімуму. Пріоритезуйте усунення уразливостей, які можуть бути використані разом із цією.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки