Уразливість витоку чутливої інформації в плагіні Prevent Direct Access для WordPress
Уразливість у плагіні Prevent Direct Access для WordPress дозволяє отримати доступ до захищених файлів через передбачувані імена файлів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 30.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Prevent Direct Access – Protect WordPress Files версії до 2.8.8 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до захищених файлів через недостатню випадковість імен файлів. Це може призвести до витоку конфіденційних даних, якщо зловмисник зможе вгадати ім'я файлу.
Бізнес-вплив
Для власників веб-інфраструктури на базі WordPress ця уразливість означає ризик несанкціонованого доступу до захищених файлів, що може призвести до витоку конфіденційної інформації. Це підвищує загрозу компрометації даних і може вплинути на довіру користувачів та відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до критичних файлів, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.