Уразливість у плагіні Trinity Audio для WordPress дозволяє витік конфіденційної інформації

Плагін Trinity Audio для WordPress має уразливість, що дозволяє неавторизованим користувачам отримати конфігураційні дані через файл phpinfo.php.
CVE-2025-9196CVSS 5.3Web

Уразливість у плагіні Trinity Audio для WordPress дозволяє витік конфіденційної інформації

Плагін Trinity Audio для WordPress має уразливість, що дозволяє неавторизованим користувачам отримати конфігураційні дані через файл phpinfo.php.

CVSS
5.3 MEDIUM
EPSS
57.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Trinity Audio для WordPress, що конвертує текст у аудіо, має уразливість витоку конфіденційної інформації через файл ~/admin/inc/phpinfo.php, який створюється під час встановлення. Це дозволяє неавторизованим зловмисникам отримати доступ до конфігураційних даних.

Бізнес-вплив

Уразливість може призвести до розкриття конфіденційної інформації про конфігурацію сайту, що підвищує ризик подальших атак на інфраструктуру. Власники сайтів і ІТ-оператори повинні враховувати потенційний вплив на безпеку та цілісність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Trinity Audio та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до файлу ~/admin/inc/phpinfo.php, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки