SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

Revelación de Ruta Completa no Autenticada en One Click Close Comments <= 2.7.1

El plugin One Click Close Comments para WordPress es vulnerable a la Revelación de Ruta Completa en todas las versiones hasta, e incluyendo, la 2.7.1. Esto se debe a que el plugin utiliza bootstrap y deja archivos de prueba con display_errors activado. Esto hace posible que atacantes no autenticados puedan recuperar la ruta completa de la aplicación web, lo que se puede utilizar para ayudar en otros ataques. La información mostrada no es útil por sí sola, y requiere que otra vulnerabilidad esté presente para dañar un sitio web afectado.

La vulnerabilidad CVE-2024-6546 en el plugin One Click Close Comments puede ser explotada por atacantes no autenticados para obtener información sensible de la ruta completa del sitio web. Para mitigar este riesgo, se recomienda a los usuarios actualizar el plugin a la última versión disponible. Además, se puede desactivar el plugin si no es esencial para el funcionamiento del sitio web, y revisar regularmente los archivos y configuraciones del sitio en busca de posibles puntos débiles.
Es crucial mantener los plugins de WordPress actualizados y realizar auditorías de seguridad periódicas para protegerse contra posibles vulnerabilidades como la revelación de la ruta completa en One Click Close Comments <= 2.7.1. La seguridad de un sitio web es responsabilidad de todos los usuarios y administradores involucrados en su mantenimiento.

Related Article