Уразливість повного розкриття шляху в плагіні Ebook Store для WordPress

Плагін Ebook Store для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-6567CVSS 5.3Web

Уразливість повного розкриття шляху в плагіні Ebook Store для WordPress

Плагін Ebook Store для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
5.3 MEDIUM
EPSS
36.65%
Активно використовується
немає в KEV
Продукт
ebook store

Що відомо

Плагін Ebook Store для WordPress має уразливість повного розкриття шляху у версіях до 5.8001 включно через доступ до тестових файлів із увімкненим відображенням помилок. Це дозволяє неавторизованим зловмисникам отримати повний шлях вебдодатку, що може допомогти в подальших атаках.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують плагін Ebook Store, ця уразливість може стати початковою точкою для складніших атак, якщо існують додаткові вразливості. Хоча сама інформація про шлях не є критичною, її використання в комбінації з іншими проблемами може призвести до компрометації сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до тестових файлів, вимкнути відображення помилок у продуктивному середовищі, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки