Уразливість у плагіні Media from FTP для WordPress дозволяє переміщувати файли

Високорівнева уразливість у плагіні Media from FTP дозволяє авторизованим користувачам переміщувати файли та може призвести до RCE. Оновіть плагін для захисту сайту.
CVE-2023-4019CVSS 8.8Web

Уразливість у плагіні Media from FTP для WordPress дозволяє переміщувати файли

Високорівнева уразливість у плагіні Media from FTP дозволяє авторизованим користувачам переміщувати файли та може призвести до RCE. Оновіть плагін для захисту сайту.

CVSS
8.8 HIGH
EPSS
47.57%
Активно використовується
немає в KEV
Продукт
media from ftp

Що відомо

Плагін Media from FTP для WordPress версій до 11.17 має уразливість, що дозволяє користувачам з правами author+ переміщувати файли, включно з критичними, як wp-config.php. Це може призвести до виконання довільного коду (RCE) у певних випадках.

Бізнес-вплив

Уразливість створює ризик несанкціонованого доступу та зміни важливих файлів сайту, що може призвести до компрометації вебресурсу та потенційного виконання шкідливого коду. Власники сайтів на WordPress, які використовують цей плагін, мають врахувати високий рівень загрози та можливі наслідки для безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Media from FTP до останньої версії, випущеної після 11.17, або звернутися до постачальника за оновленнями. Також слід обмежити права користувачів, перевірити журнали доступу на підозрілі дії та мінімізувати експозицію плагіна. Важливо регулярно моніторити безпеку WordPress-сайтів і застосовувати патчі безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки