Уразливість витоку конфіденційної інформації в HubSpot All-In-One Marketing для WordPress
Уразливість у плагіні HubSpot Marketing для WordPress дозволяє отримати список плагінів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін HubSpot All-In-One Marketing для WordPress версій до 11.3.32 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем Contributor і вище отримувати список усіх встановлених плагінів та їх версій через файл class-adminconstants.php. Це може бути використано для подальшого збору інформації та атак.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість означає ризик розкриття інформації про встановлені плагіни, що може допомогти зловмисникам у плануванні цілеспрямованих атак. Хоча рівень загрози середній, важливо враховувати потенційний вплив на безпеку сайту та конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна HubSpot All-In-One Marketing і застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит логів на предмет підозрілої активності та зменшити експозицію системи до мінімуму.