SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Add Admin JavaScript <= 2.0 – Divulgación de Ruta Completa no Autenticada

El plugin Add Admin JavaScript para WordPress es vulnerable a la Divulgación de Ruta Completa en todas las versiones hasta, e incluyendo, la 2.0. Esto se debe a que el plugin utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados recuperen la ruta completa de la aplicación web, la cual puede ser utilizada para facilitar otros ataques. La información mostrada no es útil por sí sola, y requiere otra vulnerabilidad para causar daño a un sitio web afectado.

Para subsanar este problema, los usuarios afectados deben deshabilitar el plugin Add Admin JavaScript de forma inmediata y buscar una alternativa segura. Además, se recomienda mantener todos los plugins y temas de WordPress actualizados a las últimas versiones para reducir la posibilidad de exposición a vulnerabilidades conocidas.
La divulgación de la ruta completa en el plugin Add Admin JavaScript es un problema serio que puede ser explotado por atacantes para llevar a cabo otros tipos de ataques. Es crucial que los usuarios tomen medidas rápidas para proteger sus sitios web y evitar posibles consecuencias negativas.

Related Article