Уразливість повного розкриття шляху в плагіні Amelia для WordPress
Плагін Amelia для WordPress має уразливість повного розкриття шляху до версії 1.2.19. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 28.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Amelia для WordPress версій до 1.2.19 включно має уразливість повного розкриття шляху через функцію 'wpAmeliaApiCall'. Це дозволяє неавторизованим зловмисникам отримати повний шлях до веб-додатку, що може допомогти у проведенні подальших атак.
Бізнес-вплив
Отримання повного шляху веб-додатку саме по собі не завдає шкоди, але може бути використане як частина складнішої атаки, якщо на сайті присутні інші уразливості. Власники інфраструктури повинні враховувати цей ризик при оцінці безпеки своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Amelia від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції 'wpAmeliaApiCall', зменшити експозицію сайту, переглянути логи на предмет підозрілої активності та пріоритезувати усунення інших уразливостей.