Уразливість витоку чутливої інформації в плагіні Accept SagePay Payments Using Contact Form 7 для WordPress
Уразливість у плагіні Accept SagePay Payments Using Contact Form 7 дозволяє неавторизованим користувачам переглядати конфіденційну інформацію через phpinfo.php.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Accept SagePay Payments Using Contact Form 7 для WordPress версій до 2.0 включно має уразливість витоку чутливої інформації через публічно доступний скрипт phpinfo.php. Це дозволяє неавторизованим зловмисникам переглядати потенційно конфіденційні дані.
Бізнес-вплив
Уразливість може призвести до розкриття інформації про сервер і конфігурацію, що підвищує ризик подальших атак на інфраструктуру. Власники сайтів на WordPress з цим плагіном повинні враховувати можливі наслідки для безпеки даних і репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення відсутні, слід обмежити доступ до файлу phpinfo.php, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію сервера в мережі.