Luka wtyczki Advanced File Manager umożliwia dostęp do plików na instalacjach multisite

Luka wtyczki Advanced File Manager przed 5.1.1 pozwala na nieautoryzowany dostęp do plików na instalacjach multisite WordPress. Zalecana aktualizacja.
CVE-2023-3814CVSS 4.9CMS

Luka wtyczki Advanced File Manager umożliwia dostęp do plików na instalacjach multisite

Luka wtyczki Advanced File Manager przed 5.1.1 pozwala na nieautoryzowany dostęp do plików na instalacjach multisite WordPress. Zalecana aktualizacja.

CVSS
4.9 MEDIUM
EPSS
40.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
advanced file manager

Co wiadomo

Wtyczka Advanced File Manager dla WordPressa w wersjach przed 5.1.1 nieprawidłowo autoryzuje dostęp na instalacjach multisite, co pozwala administratorom witryn na przeglądanie i odczyt dowolnych plików i folderów na serwerze. Luka ta ma ocenę ryzyka na poziomie średnim (CVSS 4.9).

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z WordPress multisite, luka ta może prowadzić do nieautoryzowanego dostępu do plików serwera, co zwiększa ryzyko wycieku danych lub modyfikacji zawartości. Może to wpłynąć na integralność i poufność danych oraz wymagać dodatkowych działań zabezpieczających.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Advanced File Manager i jej instalację do wersji 5.1.1 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do panelu administracyjnego multisite, monitorować logi serwera pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS