Уразливість повного розкриття шляху у WPIDE для WordPress
Уразливість WPIDE для WordPress дозволяє отримати повний шлях веб-додатку. Рекомендується оновлення плагіна та обмеження доступу для безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.93%
- Активно використовується
- немає в KEV
- Продукт
- wpide
Що відомо
Плагін WPIDE – File Manager & Code Editor для WordPress має уразливість повного розкриття шляху у всіх версіях до 3.4.9 включно. Це дозволяє неавторизованим зловмисникам отримати повний шлях до веб-додатку, що може допомогти у подальших атаках.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість може стати початковою точкою для складніших атак, оскільки розкриття повного шляху допомагає зловмисникам краще орієнтуватися в системі. Хоча сама по собі інформація не є критичною, вона підвищує ризик при наявності інших вразливостей.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPIDE від розробника xplodedthemes та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити експозицію веб-сервера, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення інших вразливостей.