Вразливість у плагіні Prevent files / folders access для WordPress дозволяє завантаження шкідливих файлів
Вразливість у плагіні Prevent files / folders access дозволяє завантажувати шкідливі файли на сервер. Оновіть плагін для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 67.41%
- Активно використовується
- немає в KEV
- Продукт
- prevent files \/ folders access
Що відомо
Плагін Prevent files / folders access для WordPress версій до 2.5.2 не перевіряє файли, що завантажуються, що може дозволити зловмисникам завантажувати довільні файли, включно з PHP, на сервер. Це створює ризик виконання шкідливого коду на сервері.
Бізнес-вплив
Вразливість може призвести до компрометації веб-сервера через завантаження та виконання шкідливих файлів. Це загрожує безпеці даних, стабільності роботи сайту та може спричинити втрату довіри користувачів. Власники інфраструктури повинні врахувати високий рівень ризику та пріоритетність усунення цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Prevent files / folders access до останньої версії, що містить виправлення. Якщо оновлення неможливе, слід обмежити права на завантаження файлів, перевірити логи на наявність підозрілої активності та зменшити експозицію сервера. Важливо регулярно моніторити безпеку та застосовувати патчі від виробника.