SeguridadWordPress.es

Recopilación de vulnerabilidades WordPress.

WP Popups – WordPress Popup builder <= 2.2.0.1 – Divulgación de Ruta Completa no Autenticada

El plugin WP Popups – WordPress Popup builder para WordPress es vulnerable a la Divulgación de Ruta Completa en todas las versiones hasta, e incluyendo, 2.2.0.1. Esto se debe a que el plugin utiliza mobiledetect sin impedir el acceso directo a los archivos. Esto hace posible que atacantes no autenticados obtengan la ruta completa de la aplicación web, lo que puede ser utilizado para facilitar otros ataques.

Los usuarios afectados por esta vulnerabilidad deben actualizar el plugin a la última versión disponible lo antes posible. Además, se recomienda restringir el acceso a los archivos del plugin a través de medidas de seguridad adicionales, como configurar adecuadamente los permisos de archivos y directorios en el servidor.
Es crucial para los usuarios de WP Popups – WordPress Popup builder mantener sus plugins actualizados y tomar medidas proactivas para proteger sus sitios web contra posibles vulnerabilidades de seguridad.

Related Article