Уразливість повного розкриття шляху в плагіні Ebook Store для WordPress
Плагін Ebook Store для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 5.3 MEDIUM
- EPSS
- 36.65%
- Активно використовується
- немає в KEV
- Продукт
- ebook store
Що відомо
Плагін Ebook Store для WordPress має уразливість повного розкриття шляху у версіях до 5.8001 включно через доступ до тестових файлів із увімкненим відображенням помилок. Це дозволяє неавторизованим зловмисникам отримати повний шлях вебдодатку, що може допомогти в подальших атаках.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін Ebook Store, ця уразливість може стати початковою точкою для складніших атак, якщо існують додаткові вразливості. Хоча сама інформація про шлях не є критичною, її використання в комбінації з іншими проблемами може призвести до компрометації сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до тестових файлів, вимкнути відображення помилок у продуктивному середовищі, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи безпеки.