Уразливість повного розкриття шляху в плагіні PeepSo для WordPress

Плагін PeepSo для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках. Рекомендується оновлення та обмеження доступу.
CVE-2024-7426CVSS 5.3Web

Уразливість повного розкриття шляху в плагіні PeepSo для WordPress

Плагін PeepSo для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
37.18%
Активно використовується
немає в KEV
Продукт
peepso

Що відомо

Плагін Community by PeepSo для WordPress має уразливість повного розкриття шляху у версіях до 6.4.6.0 включно через помилки та прямий доступ до файлу sse.php. Це дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку, що може допомогти в подальших атаках.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress із встановленим плагіном PeepSo існує ризик розкриття внутрішньої структури сервера, що може полегшити проведення складніших атак. Хоча сама інформація не є критичною, її використання у поєднанні з іншими уразливостями може призвести до серйозних наслідків для безпеки сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна PeepSo від виробника та застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до файлу sse.php, перевірити журнали на предмет підозрілої активності та зменшити експозицію сайту в мережі. Пріоритезуйте заходи безпеки з урахуванням інших потенційних уразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки