Уразливість обходу директорій у плагіні WPvivid Migration, Backup, Staging
Виявлено критичну уразливість обходу директорій у плагіні WPvivid Migration, Backup, Staging для WordPress, що дозволяє адміністраторам видаляти файли.
- CVSS
- 8.7 HIGH
- EPSS
- 65.51%
- Активно використовується
- немає в KEV
- Продукт
- migration\, backup\, staging
Що відомо
Плагін WPvivid Migration, Backup, Staging для WordPress версій до 0.9.89 включно має уразливість обходу директорій. Аутентифіковані користувачі з адміністративними правами можуть видаляти вміст довільних директорій на сервері.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих даних або порушення роботи вебсайту, особливо у спільних хостинг-середовищах. Власники інфраструктури ризикують серйозними збоями та потенційними збитками через видалення критичних файлів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WPvivid до останньої версії, перевірити права доступу адміністративних користувачів, обмежити доступ до серверних директорій та переглянути журнали для виявлення підозрілої активності. Якщо оновлення недоступне, слід мінімізувати експозицію вразливого плагіна та посилити моніторинг системи.