Уразливість повного розкриття шляху в плагіні Laposta для WordPress
Плагін Laposta для WordPress має уразливість повного розкриття шляху, що дозволяє зловмисникам отримати інформацію для подальших атак. Рекомендується припинити використання плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 35.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Laposta для WordPress версій до 1.12 включно має уразливість повного розкриття шляху через доступ до тестових файлів без автентифікації. Це дозволяє зловмисникам отримати повний шлях вебдодатку, що може допомогти в подальших атаках.
Бізнес-вплив
Для власників вебінфраструктури ця уразливість може стати початковою точкою для складніших атак, оскільки розкриття шляху полегшує пошук інших вразливостей. Оскільки плагін більше не підтримується і недоступний для завантаження, ризик оновлення відсутній, що підвищує важливість контролю доступу та моніторингу.
Рекомендовані дії адміністратора
Рекомендується припинити використання плагіна Laposta, оскільки він не підтримується і містить відому уразливість. Перевірте наявність тестових файлів, що доступні без автентифікації, обмежте прямий доступ до них, перегляньте журнали доступу на предмет підозрілої активності та розгляньте альтернативні плагіни з активною підтримкою.