Luka w motywie Sreamit dla WordPress umożliwia pobieranie dowolnych plików
Motyw Sreamit WordPress do 4.0.1 umożliwia pobieranie dowolnych plików przez użytkowników z uprawnieniami subskrybenta i wyższymi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 39.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw Sreamit dla WordPress w wersjach do 4.0.1 włącznie posiada lukę pozwalającą na pobieranie dowolnych plików przez użytkowników z uprawnieniami subskrybenta i wyższymi. Problem wynika z niewystarczającej walidacji plików w funkcji 'st_send_download_file'.
Wpływ biznesowy
Atakujący z dostępem na poziomie subskrybenta mogą wykorzystać tę lukę do pobrania plików, które normalnie nie powinny być dostępne, co może prowadzić do wycieku poufnych danych lub naruszenia integralności systemu. Organizacje korzystające z motywu Sreamit powinny traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa swoich stron WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Sreamit u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu subskrybenta oraz monitorować logi serwera pod kątem podejrzanych aktywności związanych z pobieraniem plików. Priorytetem jest szybka reakcja i minimalizacja ekspozycji na atak.