Уразливість витоку чутливої інформації в плагіні GreenPay для WordPress
GreenPay плагін для WordPress має уразливість витоку інформації через phpinfo.php, що дозволяє неавторизованим користувачам отримати доступ до чутливих даних.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін GreenPay від Green.Money для WordPress версій 3.0.0–3.0.9 має уразливість витоку чутливої інформації через публічно доступний скрипт phpinfo.php. Це дозволяє неавторизованим зловмисникам переглядати потенційно конфіденційну інформацію.
Бізнес-вплив
Уразливість може призвести до розкриття конфіденційних даних, що підвищує ризик подальших атак на інфраструктуру. Для операторів ІТ та власників систем це означає необхідність оцінки впливу на безпеку та можливе посилення контролю доступу до плагінів і серверних файлів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність плагіна GreenPay версій 3.0.0–3.0.9 у вашій системі та оновити або видалити його. Також слід обмежити доступ до скрипту phpinfo.php, переглянути журнали доступу на предмет підозрілої активності та застосувати загальні заходи зниження ризиків, включаючи оновлення плагінів та моніторинг безпеки.