Luka wtyczki WordPress File Sharing umożliwiająca nieautoryzowany dostęp do plików

Luka w wtyczce WordPress File Sharing przed 2.0.5 umożliwia nieautoryzowany dostęp do plików przez manipulację ID. Zalecana aktualizacja.
CVE-2023-4836CVSS 4.3CMS

Luka wtyczki WordPress File Sharing umożliwiająca nieautoryzowany dostęp do plików

Luka w wtyczce WordPress File Sharing przed 2.0.5 umożliwia nieautoryzowany dostęp do plików przez manipulację ID. Zalecana aktualizacja.

CVSS
4.3 MEDIUM
EPSS
39.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress file sharing plugin

Co wiadomo

Wtyczka WordPress File Sharing w wersjach przed 2.0.5 nie weryfikuje uprawnień przed wyświetleniem plików i folderów, co pozwala użytkownikom na dostęp do nich poprzez manipulację identyfikatorami. Identyfikatory te można łatwo odgadnąć metodą brute force.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego dostępu do plików i danych przechowywanych na stronie WordPress, co zagraża poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko wycieku danych oraz potencjalne naruszenia prywatności użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki WordPress File Sharing do wersji 2.0.5 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości aktualizacji, warto ograniczyć dostęp do wrażliwych plików, monitorować logi dostępu pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS