Уразливість витоку чутливої інформації в плагіні Cart66 Cloud для WordPress

Уразливість у плагіні Cart66 Cloud для WordPress дозволяє неавторизованим користувачам переглядати чутливу інформацію через phpinfo.php. Рекомендується оновлення та обмеження доступу.
CVE-2025-2841CVSS 5.3Web

Уразливість витоку чутливої інформації в плагіні Cart66 Cloud для WordPress

Уразливість у плагіні Cart66 Cloud для WordPress дозволяє неавторизованим користувачам переглядати чутливу інформацію через phpinfo.php. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
31.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Cart66 Cloud для WordPress версій до 2.3.7 включно має уразливість, що дозволяє неавторизованим користувачам переглядати чутливу інформацію через публічно доступний скрипт phpinfo.php. Це може призвести до розкриття конфіденційних даних, які містяться у файлі.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують плагін Cart66 Cloud, ця уразливість може створити ризик витоку інформації, що потенційно може бути використана для подальших атак. Витік даних може вплинути на безпеку інфраструктури та довіру користувачів. Ризик середній, але потребує уваги для зменшення потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Cart66 Cloud від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до файлу phpinfo.php або видалити його, а також переглянути журнали доступу на предмет підозрілої активності. Важливо також оцінити експозицію сервера та застосувати заходи для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки