PT-2024-38339 · Peepso · The Community By Peepso

·

CVE-2024-7426

·

Publicado

2024-09-24

·

Atualizado

2024-09-30

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
The Community by PeepSo – plugin de rede social, associação, cadastro e perfis de usuário para o WordPress, versões até a 6.4.6.0, inclusive
Descrição
O problema está relacionado à Divulgação do Caminho Completo, em que o plugin exibe erros e permite acesso direto ao arquivo sse.php, possibilitando que invasores não autenticados recuperem o caminho completo da aplicação web. Essas informações podem ser usadas para facilitar outros ataques, mas é necessária a presença de outra vulnerabilidade para que haja danos a um site afetado.
Recomendações
Para versões até e incluindo a 6.4.6.0, considere desativar o acesso direto ao arquivo sse.php como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a mensagens de erro que possam revelar o caminho completo da aplicação web para minimizar o risco de exploração.

Correção

Generation of Error Message Containing Sensitive Information

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7426

Produtos afetados

The Community By Peepso