Уразливість обходу шляху в плагіні secure files для WordPress
Виявлено уразливість обходу шляху в плагіні secure files для WordPress до версії 1.1. Рекомендується оновлення до версії 1.2 для безпеки сайту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 51.04%
- Активно використовується
- немає в KEV
- Продукт
- secure files
Що відомо
У плагіні secure files для WordPress версії до 1.1 виявлено уразливість середньої критичності, що дозволяє здійснити обходження шляху через параметр downloadfile у функції sf_downloads. Це може призвести до несанкціонованого доступу до файлів на сервері.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують плагін secure files, ця уразливість може створити ризик витоку або модифікації конфіденційних файлів. Зловмисники можуть отримати доступ до файлів поза межами дозволених директорій, що ставить під загрозу безпеку даних і стабільність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін secure files до версії 1.2 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна, перевірити журнали на наявність підозрілої активності та мінімізувати експозицію сервера в мережі. Також варто регулярно переглядати оновлення від розробника плагіна.