Уразливість повного розкриття шляху в плагіні WordPress для оптимізації ALT тексту та імен з AI
Плагін WordPress Optimize Images ALT Text має уразливість повного розкриття шляху. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 29.89%
- Активно використовується
- немає в KEV
- Продукт
- optimize images alt text \(alt tag\) \& names for seo using ai
Що відомо
Плагін Optimize Images ALT Text (alt tag) & names for SEO using AI для WordPress має уразливість повного розкриття шляху у версіях до 3.1.1 включно. Уразливість дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку через доступ до файлу generate-default.php.
Бізнес-вплив
Отримання повного шляху веб-додатку може допомогти зловмисникам у підготовці подальших атак на сайт. Хоча сама інформація не є критичною, вона може бути використана разом з іншими уразливостями для компрометації системи. Власники сайтів повинні враховувати цей ризик у загальній стратегії безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до файлу generate-default.php, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сайту в мережі. Пріоритезуйте виправлення уразливостей, що можуть бути використані разом із цією.