Luka w FileBird WordPress Media Library Folders & File Manager umożliwia nieautoryzowaną manipulację folderami

Luka w wtyczce FileBird WordPress umożliwia autorom manipulację folderami mediów. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-12900CVSS 4.3CMS

Luka w FileBird WordPress Media Library Folders & File Manager umożliwia nieautoryzowaną manipulację folderami

Luka w wtyczce FileBird WordPress umożliwia autorom manipulację folderami mediów. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
4.3 MEDIUM
EPSS
13.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka FileBird dla WordPressa do zarządzania folderami mediów posiada lukę w autoryzacji w funkcji ConvertController::insertToNewTable, co pozwala użytkownikom z uprawnieniami autora i wyższymi na wstrzykiwanie globalnych folderów oraz przypisywanie do nich dowolnych załączników multimedialnych.

Wpływ biznesowy

Atakujący z uprawnieniami autora lub wyższymi mogą manipulować strukturą folderów w bibliotece mediów WordPress, co może prowadzić do dezorganizacji zasobów lub potencjalnego nadużycia w zarządzaniu plikami. Może to wpłynąć na integralność i porządek danych multimedialnych w serwisie, utrudniając zarządzanie i audyt zasobów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki FileBird u jej dostawcy i wdrożenie poprawek. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi aktywności oraz przeprowadzić przegląd struktury folderów w bibliotece mediów w celu wykrycia nieautoryzowanych zmian.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS