Уразливість Local File Inclusion у плагіні Directorist для WordPress

Плагін Directorist для WordPress до 7.5.4 має уразливість Local File Inclusion. Рекомендується оновлення для захисту сайту.
CVE-2023-2252CVSS 2.7CMS

Уразливість Local File Inclusion у плагіні Directorist для WordPress

Плагін Directorist для WordPress до 7.5.4 має уразливість Local File Inclusion. Рекомендується оновлення для захисту сайту.

CVSS
2.7 LOW
EPSS
68.42%
Активно використовується
немає в KEV
Продукт
directorist

Що відомо

Плагін Directorist для WordPress версій до 7.5.4 має уразливість Local File Inclusion через недостатню перевірку параметра файлу при імпорті CSV. Це може дозволити зловмисникам отримати доступ до локальних файлів на сервері.

Бізнес-вплив

Для власників вебсайтів на базі WordPress із плагіном Directorist ця уразливість може призвести до витоку конфіденційної інформації та потенційного порушення безпеки серверної інфраструктури. Хоча рівень загрози оцінено як низький, рекомендується вжити заходів для запобігання можливим атакам.

Рекомендовані дії адміністратора

Адміністраторам слід оновити плагін Directorist до версії 7.5.4 або новішої, перевірити журнали на наявність підозрілої активності, обмежити доступ до функції імпорту CSV та регулярно переглядати оновлення безпеки від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки