Уразливість повного розкриття шляху в плагіні WordPress для оптимізації ALT тексту та імен з AI

Плагін WordPress Optimize Images ALT Text має уразливість повного розкриття шляху. Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2024-6571CVSS 5.3Web

Уразливість повного розкриття шляху в плагіні WordPress для оптимізації ALT тексту та імен з AI

Плагін WordPress Optimize Images ALT Text має уразливість повного розкриття шляху. Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
5.3 MEDIUM
EPSS
29.89%
Активно використовується
немає в KEV
Продукт
optimize images alt text \(alt tag\) \& names for seo using ai

Що відомо

Плагін Optimize Images ALT Text (alt tag) & names for SEO using AI для WordPress має уразливість повного розкриття шляху у версіях до 3.1.1 включно. Уразливість дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку через доступ до файлу generate-default.php.

Бізнес-вплив

Отримання повного шляху веб-додатку може допомогти зловмисникам у підготовці подальших атак на сайт. Хоча сама інформація не є критичною, вона може бути використана разом з іншими уразливостями для компрометації системи. Власники сайтів повинні враховувати цей ризик у загальній стратегії безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до файлу generate-default.php, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сайту в мережі. Пріоритезуйте виправлення уразливостей, що можуть бути використані разом із цією.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки