Luka wtyczki Easy Upload Files During Checkout umożliwia nieautoryzowane usuwanie plików
Luka wtyczki Easy Upload Files During Checkout umożliwia nieautoryzowane usuwanie plików w WordPress. Zalecana szybka aktualizacja i monitoring.
- CVSS
- 5.3 MEDIUM
- EPSS
- 15.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Easy Upload Files During Checkout dla WordPressa do wersji 3.0.1 posiada lukę pozwalającą na nieautoryzowany dostęp i trwałe usuwanie załączników z biblioteki mediów. Problem wynika z braku weryfikacji uprawnień i zabezpieczeń w funkcji obsługującej parametr 'eufdc-delete'.
Wpływ biznesowy
Atakujący bez uwierzytelnienia mogą usunąć dowolne pliki z biblioteki mediów WordPressa, co może prowadzić do utraty ważnych zasobów i zakłóceń w działaniu serwisu. Właściciele infrastruktury powinni rozważyć ryzyko utraty danych i potencjalne skutki dla dostępności oraz reputacji witryny.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki Easy Upload Files During Checkout do najnowszej wersji dostępnej u dostawcy. W przypadku braku aktualizacji warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić audyt uprawnień użytkowników. Priorytetem jest eliminacja ryzyka nieautoryzowanego usuwania plików.