Уразливість витоку чутливої інформації в плагіні Yame | Link In Bio для WordPress
Уразливість в плагіні Yame Link In Bio дозволяє неавторизованим користувачам отримати чутливу інформацію через phpinfo.php. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 27.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Yame | Link In Bio для WordPress версій до 0.9.0 включно має уразливість, що дозволяє неавторизованим користувачам отримати доступ до чутливої інформації через публічно доступний скрипт phpinfo.php. Це може призвести до розкриття конфіденційних даних.
Бізнес-вплив
Витік чутливої інформації може надати зловмисникам дані про конфігурацію сервера або середовище, що підвищує ризик подальших атак. Для власників веб-інфраструктури це означає необхідність перевірки плагінів на наявність уразливостей та обмеження доступу до конфіденційних файлів. Ігнорування цієї проблеми може призвести до компрометації системи.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Yame | Link In Bio до останньої версії, якщо доступна, або звернутися до розробника для отримання патчу. Тимчасово обмежте доступ до файлу phpinfo.php або видаліть його, якщо він не потрібен. Перегляньте журнали доступу на предмет підозрілої активності та посиліть моніторинг безпеки веб-сервера.