Уразливість десеріалізації в плагіні File Manager для WordPress

Виявлено уразливість десеріалізації в плагіні File Manager для WordPress. Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2022-47599CVSS 5.5Web

Уразливість десеріалізації в плагіні File Manager для WordPress

Виявлено уразливість десеріалізації в плагіні File Manager для WordPress. Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
5.5 MEDIUM
EPSS
40.9%
Активно використовується
немає в KEV
Продукт
file manager

Що відомо

В плагіні File Manager від Bit Form Team виявлено уразливість десеріалізації недовірених даних, що може дозволити зловмисникам виконати небажані дії через обробку шкідливих даних. Проблема стосується версій плагіна до 5.2.7 включно.

Бізнес-вплив

Ця уразливість може призвести до компрометації безпеки вебсайту на базі WordPress, де використовується плагін File Manager. Зловмисники можуть використати її для виконання шкідливих операцій, що вплине на цілісність і доступність даних. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна File Manager від Bit Form Team та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервісу в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки