Уразливість Local File Inclusion у плагіні Subscribe to Comments для WordPress
Виявлено уразливість Local File Inclusion у плагіні Subscribe to Comments для WordPress версій до 2.1.2, що дозволяє виконання довільного коду.
- CVSS
- 7.2 HIGH
- EPSS
- 70.37%
- Активно використовується
- немає в KEV
- Продукт
- subscribe to comments
Що відомо
Плагін Subscribe to Comments для WordPress версій до 2.1.2 включно має уразливість Local File Inclusion через заголовок Path to. Це дозволяє автентифікованим адміністраторам виконувати довільний PHP-код на сервері.
Бізнес-вплив
Уразливість може призвести до обходу контролю доступу, викрадення конфіденційних даних або виконання шкідливого коду на сервері. Це створює серйозні ризики для безпеки веб-сайту та може вплинути на цілісність і доступність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ адміністративних облікових записів, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.