Уразливість у плагіні Media from FTP для WordPress дозволяє переміщувати файли
Високорівнева уразливість у плагіні Media from FTP дозволяє авторизованим користувачам переміщувати файли та може призвести до RCE. Оновіть плагін для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 47.57%
- Активно використовується
- немає в KEV
- Продукт
- media from ftp
Що відомо
Плагін Media from FTP для WordPress версій до 11.17 має уразливість, що дозволяє користувачам з правами author+ переміщувати файли, включно з критичними, як wp-config.php. Це може призвести до виконання довільного коду (RCE) у певних випадках.
Бізнес-вплив
Уразливість створює ризик несанкціонованого доступу та зміни важливих файлів сайту, що може призвести до компрометації вебресурсу та потенційного виконання шкідливого коду. Власники сайтів на WordPress, які використовують цей плагін, мають врахувати високий рівень загрози та можливі наслідки для безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Media from FTP до останньої версії, випущеної після 11.17, або звернутися до постачальника за оновленнями. Також слід обмежити права користувачів, перевірити журнали доступу на підозрілі дії та мінімізувати експозицію плагіна. Важливо регулярно моніторити безпеку WordPress-сайтів і застосовувати патчі безпеки.