Luka wtyczki Frontend File Manager dla WordPress umożliwia nieautoryzowane udostępnianie plików
Wtyczka Frontend File Manager dla WordPress umożliwia nieautoryzowane udostępnianie plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 21.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Frontend File Manager dla WordPress do wersji 23.5 ma lukę pozwalającą nieautoryzowanym atakującym na udostępnianie plików poprzez e-mail bez odpowiednich uprawnień. Atakujący mogą wyliczyć identyfikatory plików i uzyskać dostęp do danych przeznaczonych tylko dla administratorów.
Wpływ biznesowy
Ta luka może prowadzić do wycieku poufnych danych z serwisu WordPress, co zagraża prywatności i bezpieczeństwu informacji. Operatorzy stron powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza jeśli wtyczka jest aktywna i przechowuje wrażliwe pliki. Może to skutkować utratą zaufania użytkowników oraz potencjalnymi konsekwencjami prawnymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Frontend File Manager i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy zabezpieczyć serwis przed nieautoryzowanym dostępem i przeprowadzić audyt uprawnień.