Уразливість у плагіні Trinity Audio для WordPress дозволяє витік конфіденційної інформації
Плагін Trinity Audio для WordPress має уразливість, що дозволяє неавторизованим користувачам отримати конфігураційні дані через файл phpinfo.php.
- CVSS
- 5.3 MEDIUM
- EPSS
- 57.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Trinity Audio для WordPress, що конвертує текст у аудіо, має уразливість витоку конфіденційної інформації через файл ~/admin/inc/phpinfo.php, який створюється під час встановлення. Це дозволяє неавторизованим зловмисникам отримати доступ до конфігураційних даних.
Бізнес-вплив
Уразливість може призвести до розкриття конфіденційної інформації про конфігурацію сайту, що підвищує ризик подальших атак на інфраструктуру. Власники сайтів і ІТ-оператори повинні враховувати потенційний вплив на безпеку та цілісність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Trinity Audio та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до файлу ~/admin/inc/phpinfo.php, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.