Уразливість витоку чутливої інформації в плагіні GreenPay для WordPress

GreenPay плагін для WordPress має уразливість витоку інформації через phpinfo.php, що дозволяє неавторизованим користувачам отримати доступ до чутливих даних.
CVE-2025-2882CVSS 5.3Web

Уразливість витоку чутливої інформації в плагіні GreenPay для WordPress

GreenPay плагін для WordPress має уразливість витоку інформації через phpinfo.php, що дозволяє неавторизованим користувачам отримати доступ до чутливих даних.

CVSS
5.3 MEDIUM
EPSS
31.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін GreenPay від Green.Money для WordPress версій 3.0.0–3.0.9 має уразливість витоку чутливої інформації через публічно доступний скрипт phpinfo.php. Це дозволяє неавторизованим зловмисникам переглядати потенційно конфіденційну інформацію.

Бізнес-вплив

Уразливість може призвести до розкриття конфіденційних даних, що підвищує ризик подальших атак на інфраструктуру. Для операторів ІТ та власників систем це означає необхідність оцінки впливу на безпеку та можливе посилення контролю доступу до плагінів і серверних файлів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність плагіна GreenPay версій 3.0.0–3.0.9 у вашій системі та оновити або видалити його. Також слід обмежити доступ до скрипту phpinfo.php, переглянути журнали доступу на предмет підозрілої активності та застосувати загальні заходи зниження ризиків, включаючи оновлення плагінів та моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки