Уразливість розкриття повного шляху в плагіні Birth Chart Compatibility для WordPress

Плагін Birth Chart Compatibility для WordPress має уразливість розкриття повного шляху, що може допомогти зловмисникам у подальших атаках. Рекомендовано перевірити оновлення.
CVE-2025-6082CVSS 5.3Web

Уразливість розкриття повного шляху в плагіні Birth Chart Compatibility для WordPress

Плагін Birth Chart Compatibility для WordPress має уразливість розкриття повного шляху, що може допомогти зловмисникам у подальших атаках. Рекомендовано перевірити оновлення.

CVSS
5.3 MEDIUM
EPSS
72.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Birth Chart Compatibility для WordPress має уразливість розкриття повного шляху (Full Path Disclosure) у всіх версіях до 2.0 включно. Це пов’язано з недостатнім захистом від прямого доступу до файлу index.php плагіна, що викликає помилку і розкриває повний шлях веб-додатку.

Бізнес-вплив

Уразливість дозволяє неавторизованим зловмисникам отримати повний шлях до веб-додатку, що може допомогти у проведенні подальших атак. Однак сама по собі ця інформація не є достатньою для нанесення шкоди і потребує наявності інших вразливостей для експлуатації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Birth Chart Compatibility і застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити прямий доступ до файлу index.php плагіна, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію плагіна в мережі. Пріоритезуйте заходи безпеки відповідно до ризиків вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки