Luka wtyczki WordPress File Sharing umożliwiająca nieautoryzowany dostęp do plików
Luka w wtyczce WordPress File Sharing przed 2.0.5 umożliwia nieautoryzowany dostęp do plików przez manipulację ID. Zalecana aktualizacja.
- CVSS
- 4.3 MEDIUM
- EPSS
- 39.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wordpress file sharing plugin
Co wiadomo
Wtyczka WordPress File Sharing w wersjach przed 2.0.5 nie weryfikuje uprawnień przed wyświetleniem plików i folderów, co pozwala użytkownikom na dostęp do nich poprzez manipulację identyfikatorami. Identyfikatory te można łatwo odgadnąć metodą brute force.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego dostępu do plików i danych przechowywanych na stronie WordPress, co zagraża poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko wycieku danych oraz potencjalne naruszenia prywatności użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki WordPress File Sharing do wersji 2.0.5 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości aktualizacji, warto ograniczyć dostęp do wrażliwych plików, monitorować logi dostępu pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników.