Вразливість у плагіні Prevent files / folders access для WordPress дозволяє завантаження шкідливих файлів

Вразливість у плагіні Prevent files / folders access дозволяє завантажувати шкідливі файли на сервер. Оновіть плагін для захисту сайту.
CVE-2023-4238CVSS 7.2Web

Вразливість у плагіні Prevent files / folders access для WordPress дозволяє завантаження шкідливих файлів

Вразливість у плагіні Prevent files / folders access дозволяє завантажувати шкідливі файли на сервер. Оновіть плагін для захисту сайту.

CVSS
7.2 HIGH
EPSS
67.41%
Активно використовується
немає в KEV
Продукт
prevent files \/ folders access

Що відомо

Плагін Prevent files / folders access для WordPress версій до 2.5.2 не перевіряє файли, що завантажуються, що може дозволити зловмисникам завантажувати довільні файли, включно з PHP, на сервер. Це створює ризик виконання шкідливого коду на сервері.

Бізнес-вплив

Вразливість може призвести до компрометації веб-сервера через завантаження та виконання шкідливих файлів. Це загрожує безпеці даних, стабільності роботи сайту та може спричинити втрату довіри користувачів. Власники інфраструктури повинні врахувати високий рівень ризику та пріоритетність усунення цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Prevent files / folders access до останньої версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити права на завантаження файлів, перевірити логи на наявність підозрілої активності та зменшити експозицію сервера. Важливо регулярно моніторити безпеку та застосовувати патчі від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки