Уразливість повного розкриття шляху у плагіні Campaign Monitor для WordPress
Уразливість у плагіні Campaign Monitor для WordPress дозволяє розкривати повний шлях веб-додатку, що може сприяти атакам. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 54.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Campaign Monitor для WordPress версій до 2.8.15 включно має уразливість повного розкриття шляху через неправильне обмеження доступу до файлу create.php та увімкнені повідомлення про помилки. Це дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку, що може допомогти у подальших атаках.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість може стати початковою точкою для складніших атак, оскільки розкриття шляху полегшує зловмисникам орієнтацію у системі. Хоча сама інформація не є критичною, її можна використати разом з іншими вразливостями для компрометації сайту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо вони доступні. Також слід вимкнути відображення помилок у продуктивному середовищі, обмежити прямий доступ до адміністративних файлів та переглянути журнали безпеки на предмет підозрілої активності.