Уразливість десеріалізації в плагіні File Manager для WordPress
Виявлено уразливість десеріалізації в плагіні File Manager для WordPress. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 40.9%
- Активно використовується
- немає в KEV
- Продукт
- file manager
Що відомо
В плагіні File Manager від Bit Form Team виявлено уразливість десеріалізації недовірених даних, що може дозволити зловмисникам виконати небажані дії через обробку шкідливих даних. Проблема стосується версій плагіна до 5.2.7 включно.
Бізнес-вплив
Ця уразливість може призвести до компрометації безпеки вебсайту на базі WordPress, де використовується плагін File Manager. Зловмисники можуть використати її для виконання шкідливих операцій, що вплине на цілісність і доступність даних. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна File Manager від Bit Form Team та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервісу в мережі.