Уразливість повного розкриття шляху в плагіні Glossary для WordPress

Плагін Glossary для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у атаках. Рекомендується оновлення та обмеження доступу.
CVE-2024-6570CVSS 5.3CMS

Уразливість повного розкриття шляху в плагіні Glossary для WordPress

Плагін Glossary для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у атаках. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
36.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Glossary для WordPress версій до 2.2.26 включно має уразливість повного розкриття шляху через доступ до тестових файлів при увімкненому display_errors. Це дозволяє неавторизованим зловмисникам отримати повний шлях вебдодатку, що може допомогти в подальших атаках.

Бізнес-вплив

Для власників сайтів на WordPress із плагіном Glossary ця уразливість може призвести до розкриття внутрішньої структури сервера, що підвищує ризик цілеспрямованих атак. Хоча сама інформація не є критичною, її можна використати разом з іншими вразливостями для компрометації сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Glossary від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до тестових файлів плагіна та вимкнути відображення помилок (display_errors) на продуктивних серверах. Також варто переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші заходи захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки