Уразливість витоку чутливої інформації в плагіні DAP to Autoresponders Email Syncing для WordPress
Плагін DAP to Autoresponders Email Syncing для WordPress має уразливість витоку чутливої інформації через публічний скрипт phpinfo.php. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін DAP to Autoresponders Email Syncing для WordPress версій до 1.0 включно має уразливість витоку чутливої інформації через публічно доступний скрипт phpinfo.php. Це дозволяє неавторизованим зловмисникам переглядати потенційно конфіденційні дані, що містяться у файлі.
Бізнес-вплив
Уразливість може призвести до розкриття конфіденційної інформації про сервер і середовище WordPress, що підвищує ризик подальших атак. Для власників веб-інфраструктури це означає необхідність оцінки ризиків і можливих наслідків компрометації даних. Середній рівень загрози вказує на важливість швидкого реагування для зниження потенційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до файлу phpinfo.php або видалити його, а також переглянути журнали доступу на предмет підозрілої активності. Важливо також оцінити експозицію плагіна та пріоритезувати заходи безпеки відповідно до ризиків.