Уразливість обходу директорії завантаження у WP Cost Estimation до версії 9.660
Уразливість у плагіні WP Cost Estimation дозволяє перезаписувати файли на WordPress сайтах. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Cost Estimation для WordPress має уразливість обходу директорії завантаження у версіях до 9.660 через функцію uploadFormFiles. Зловмисники можуть перезаписувати файли з дозволеними типами на ураженому сайті.
Бізнес-вплив
Ця уразливість дозволяє атакуючим змінювати або замінювати файли на сервері, що може призвести до порушення цілісності вебсайту, потенційного виконання шкідливого коду або втрати даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Cost Estimation та встановити останню версію. Якщо оновлення недоступне, слід обмежити права на завантаження файлів, ретельно перевіряти журнали доступу та активності, а також мінімізувати експозицію сайту до інтернету. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.