Luka wtyczki Advanced File Manager umożliwia dostęp do plików na instalacjach multisite
Luka wtyczki Advanced File Manager przed 5.1.1 pozwala na nieautoryzowany dostęp do plików na instalacjach multisite WordPress. Zalecana aktualizacja.
- CVSS
- 4.9 MEDIUM
- EPSS
- 40.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- advanced file manager
Co wiadomo
Wtyczka Advanced File Manager dla WordPressa w wersjach przed 5.1.1 nieprawidłowo autoryzuje dostęp na instalacjach multisite, co pozwala administratorom witryn na przeglądanie i odczyt dowolnych plików i folderów na serwerze. Luka ta ma ocenę ryzyka na poziomie średnim (CVSS 4.9).
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z WordPress multisite, luka ta może prowadzić do nieautoryzowanego dostępu do plików serwera, co zwiększa ryzyko wycieku danych lub modyfikacji zawartości. Może to wpłynąć na integralność i poufność danych oraz wymagać dodatkowych działań zabezpieczających.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Advanced File Manager i jej instalację do wersji 5.1.1 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do panelu administracyjnego multisite, monitorować logi serwera pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników.