Уразливість Local File Inclusion у плагіні Directorist для WordPress
Плагін Directorist для WordPress до 7.5.4 має уразливість Local File Inclusion. Рекомендується оновлення для захисту сайту.
- CVSS
- 2.7 LOW
- EPSS
- 68.42%
- Активно використовується
- немає в KEV
- Продукт
- directorist
Що відомо
Плагін Directorist для WordPress версій до 7.5.4 має уразливість Local File Inclusion через недостатню перевірку параметра файлу при імпорті CSV. Це може дозволити зловмисникам отримати доступ до локальних файлів на сервері.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із плагіном Directorist ця уразливість може призвести до витоку конфіденційної інформації та потенційного порушення безпеки серверної інфраструктури. Хоча рівень загрози оцінено як низький, рекомендується вжити заходів для запобігання можливим атакам.
Рекомендовані дії адміністратора
Адміністраторам слід оновити плагін Directorist до версії 7.5.4 або новішої, перевірити журнали на наявність підозрілої активності, обмежити доступ до функції імпорту CSV та регулярно переглядати оновлення безпеки від розробника.