CVE-2025-6082
Birth Chart Compatibility <= 2.0 - Esposizione del percorso completo non autenticata
- Pubblicato
- 22 lug 2025
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 26 ago 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 73,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin Birth Chart Compatibility per WordPress è vulnerabile alla Full Path Disclosure in tutte le versioni fino alla 2.0 inclusa. Ciò è dovuto a una protezione insufficiente contro l'accesso diretto al file index.php del plugin, che causa un errore che espone il percorso completo. Ciò consente ad attaccanti non autenticati di recuperare il percorso completo dell'applicazione web, che può essere utilizzato per agevolare altri attacchi. Le informazioni visualizzate non sono utili di per sé e richiedono la presenza di un'altra vulnerabilità per arrecare danni a un sito web interessato.
Fonti
1Byte Reaper · multiple · 26 ago 2025
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.