Уразливість локального читання файлів у плагіні WordPress admin-word-count-column 2.2
Плагін WordPress admin-word-count-column 2.2 має уразливість локального читання файлів через ін’єкцію нульового байта. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.9 MEDIUM
- EPSS
- 26.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress admin-word-count-column версії 2.2 має уразливість локального читання файлів, що дозволяє неавторизованим зловмисникам читати довільні файли через ін’єкцію нульового байта в параметрі шляху. Зловмисники можуть надсилати спеціально сформовані GET-запити для обходу обмежень доступу до файлів і отримання конфіденційної інформації.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційних системних файлів, що ставить під загрозу безпеку веб-сервера та даних. Власники інфраструктури повинні врахувати можливість несанкціонованого доступу до внутрішніх файлів, що може спричинити подальші атаки або компрометацію системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до вразливих скриптів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритезуйте виправлення цієї уразливості відповідно до ризиків для вашої інфраструктури.