Уразливість повного розкриття шляху в плагіні PeepSo для WordPress
Плагін PeepSo для WordPress має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.18%
- Активно використовується
- немає в KEV
- Продукт
- peepso
Що відомо
Плагін Community by PeepSo для WordPress має уразливість повного розкриття шляху у версіях до 6.4.6.0 включно через помилки та прямий доступ до файлу sse.php. Це дозволяє неавторизованим зловмисникам отримати повний шлях веб-додатку, що може допомогти в подальших атаках.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress із встановленим плагіном PeepSo існує ризик розкриття внутрішньої структури сервера, що може полегшити проведення складніших атак. Хоча сама інформація не є критичною, її використання у поєднанні з іншими уразливостями може призвести до серйозних наслідків для безпеки сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна PeepSo від виробника та застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ до файлу sse.php, перевірити журнали на предмет підозрілої активності та зменшити експозицію сайту в мережі. Пріоритезуйте заходи безпеки з урахуванням інших потенційних уразливостей.