Уразливість повного розкриття шляху в плагіні Linkify Text для WordPress

Уразливість CVE-2024-7382 у плагіні Linkify Text для WordPress дозволяє розкрити повний шлях веб-додатку, що може допомогти зловмисникам у атаках.
CVE-2024-7382CVSS 5.3Web

Уразливість повного розкриття шляху в плагіні Linkify Text для WordPress

Уразливість CVE-2024-7382 у плагіні Linkify Text для WordPress дозволяє розкрити повний шлях веб-додатку, що може допомогти зловмисникам у атаках.

CVSS
5.3 MEDIUM
EPSS
38.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Linkify Text для WordPress версій до 1.9.1 включно має уразливість повного розкриття шляху через залишені тестові файли з увімкненим відображенням помилок. Це дозволяє неавторизованим зловмисникам отримати повний шлях до веб-додатку, що може допомогти в подальших атаках.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість означає потенційний ризик розкриття внутрішньої структури серверу, що може полегшити проведення складніших атак. Однак сама по собі інформація не є критичною і потребує наявності додаткових вразливостей для нанесення шкоди.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Linkify Text до останньої версії, перевірити налаштування відображення помилок на сервері та видалити тестові файли. Також слід провести аудит журналів безпеки та обмежити доступ до конфіденційної інформації на сервері.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки