Уразливість обходу шляху в плагіні secure files для WordPress

Виявлено уразливість обходу шляху в плагіні secure files для WordPress до версії 1.1. Рекомендується оновлення до версії 1.2 для безпеки сайту.
CVE-2005-10002CVSS 5.5Web

Уразливість обходу шляху в плагіні secure files для WordPress

Виявлено уразливість обходу шляху в плагіні secure files для WordPress до версії 1.1. Рекомендується оновлення до версії 1.2 для безпеки сайту.

CVSS
5.5 MEDIUM
EPSS
51.04%
Активно використовується
немає в KEV
Продукт
secure files

Що відомо

У плагіні secure files для WordPress версії до 1.1 виявлено уразливість середньої критичності, що дозволяє здійснити обходження шляху через параметр downloadfile у функції sf_downloads. Це може призвести до несанкціонованого доступу до файлів на сервері.

Бізнес-вплив

Для власників веб-сайтів на WordPress, які використовують плагін secure files, ця уразливість може створити ризик витоку або модифікації конфіденційних файлів. Зловмисники можуть отримати доступ до файлів поза межами дозволених директорій, що ставить під загрозу безпеку даних і стабільність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити плагін secure files до версії 1.2 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна, перевірити журнали на наявність підозрілої активності та мінімізувати експозицію сервера в мережі. Також варто регулярно переглядати оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки