Уразливість витоку чутливої інформації в плагіні Truebooker для WordPress
Уразливість у плагіні Truebooker для WordPress дозволяє неавторизованим користувачам отримувати доступ до чутливої інформації через файли views php.
- CVSS
- 5.3 MEDIUM
- EPSS
- 10.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Appointment Booking and Scheduler – Truebooker для WordPress версій до 1.1.4 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до чутливої інформації через прямий доступ до файлів views php. Це може призвести до розкриття конфіденційних даних.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують плагін Truebooker, ця уразливість може спричинити витік важливої інформації, що негативно впливає на безпеку даних користувачів і довіру до сервісу. Зловмисники можуть скористатися цією проблемою для збору інформації, що потенційно може бути використана у подальших атаках.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити прямий доступ до файлів views php через налаштування веб-сервера, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості в рамках загальної стратегії безпеки.