Уразливість витоку чутливої інформації в плагіні Cart66 Cloud для WordPress
Уразливість у плагіні Cart66 Cloud для WordPress дозволяє неавторизованим користувачам переглядати чутливу інформацію через phpinfo.php. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Cart66 Cloud для WordPress версій до 2.3.7 включно має уразливість, що дозволяє неавторизованим користувачам переглядати чутливу інформацію через публічно доступний скрипт phpinfo.php. Це може призвести до розкриття конфіденційних даних, які містяться у файлі.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін Cart66 Cloud, ця уразливість може створити ризик витоку інформації, що потенційно може бути використана для подальших атак. Витік даних може вплинути на безпеку інфраструктури та довіру користувачів. Ризик середній, але потребує уваги для зменшення потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Cart66 Cloud від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до файлу phpinfo.php або видалити його, а також переглянути журнали доступу на предмет підозрілої активності. Важливо також оцінити експозицію сервера та застосувати заходи для зменшення ризиків.