Уразливість витоку чутливої інформації в плагіні Accept SagePay Payments Using Contact Form 7 для WordPress

Уразливість у плагіні Accept SagePay Payments Using Contact Form 7 дозволяє неавторизованим користувачам переглядати конфіденційну інформацію через phpinfo.php.
CVE-2025-2883CVSS 5.3Web

Уразливість витоку чутливої інформації в плагіні Accept SagePay Payments Using Contact Form 7 для WordPress

Уразливість у плагіні Accept SagePay Payments Using Contact Form 7 дозволяє неавторизованим користувачам переглядати конфіденційну інформацію через phpinfo.php.

CVSS
5.3 MEDIUM
EPSS
31.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Accept SagePay Payments Using Contact Form 7 для WordPress версій до 2.0 включно має уразливість витоку чутливої інформації через публічно доступний скрипт phpinfo.php. Це дозволяє неавторизованим зловмисникам переглядати потенційно конфіденційні дані.

Бізнес-вплив

Уразливість може призвести до розкриття інформації про сервер і конфігурацію, що підвищує ризик подальших атак на інфраструктуру. Власники сайтів на WordPress з цим плагіном повинні враховувати можливі наслідки для безпеки даних і репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення відсутні, слід обмежити доступ до файлу phpinfo.php, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки