Luka wtyczki Data Tables Generator umożliwia usuwanie plików na serwerze
Wtyczka Data Tables Generator do WordPressa ma lukę pozwalającą administratorom na usuwanie plików, co może prowadzić do zdalnego wykonania kodu.
- CVSS
- 6.5 MEDIUM
- EPSS
- 45.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Data Tables Generator by Supsystic dla WordPressa do wersji 1.10.45 ma lukę pozwalającą administratorom na usuwanie dowolnych plików na serwerze poprzez niewystarczającą walidację ścieżek plików. Usunięcie kluczowych plików, takich jak wp-config.php, może prowadzić do zdalnego wykonania kodu.
Wpływ biznesowy
Atakujący z uprawnieniami administratora mogą usunąć krytyczne pliki serwera, co może skutkować poważnymi zakłóceniami działania strony, utratą danych lub przejęciem kontroli nad serwerem. Organizacje korzystające z tej wtyczki powinny traktować tę lukę jako istotne zagrożenie dla integralności i dostępności swoich usług.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki Data Tables Generator i aktualizację do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki należy ograniczyć dostęp administratorów, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Regularne przeglądy i audyty bezpieczeństwa są kluczowe dla minimalizacji ryzyka.