Уразливість повного розкриття шляху в плагіні Linkify Text для WordPress
Уразливість CVE-2024-7382 у плагіні Linkify Text для WordPress дозволяє розкрити повний шлях веб-додатку, що може допомогти зловмисникам у атаках.
- CVSS
- 5.3 MEDIUM
- EPSS
- 38.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Linkify Text для WordPress версій до 1.9.1 включно має уразливість повного розкриття шляху через залишені тестові файли з увімкненим відображенням помилок. Це дозволяє неавторизованим зловмисникам отримати повний шлях до веб-додатку, що може допомогти в подальших атаках.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість означає потенційний ризик розкриття внутрішньої структури серверу, що може полегшити проведення складніших атак. Однак сама по собі інформація не є критичною і потребує наявності додаткових вразливостей для нанесення шкоди.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Linkify Text до останньої версії, перевірити налаштування відображення помилок на сервері та видалити тестові файли. Також слід провести аудит журналів безпеки та обмежити доступ до конфіденційної інформації на сервері.