Уразливість повного розкриття шляху в плагіні Glossary для WordPress
Плагін Glossary для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у атаках. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 36.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Glossary для WordPress версій до 2.2.26 включно має уразливість повного розкриття шляху через доступ до тестових файлів при увімкненому display_errors. Це дозволяє неавторизованим зловмисникам отримати повний шлях вебдодатку, що може допомогти в подальших атаках.
Бізнес-вплив
Для власників сайтів на WordPress із плагіном Glossary ця уразливість може призвести до розкриття внутрішньої структури сервера, що підвищує ризик цілеспрямованих атак. Хоча сама інформація не є критичною, її можна використати разом з іншими вразливостями для компрометації сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Glossary від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до тестових файлів плагіна та вимкнути відображення помилок (display_errors) на продуктивних серверах. Також варто переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи захисту.