Уразливість обходу директорій у плагіні WPvivid Migration, Backup, Staging

Виявлено критичну уразливість обходу директорій у плагіні WPvivid Migration, Backup, Staging для WordPress, що дозволяє адміністраторам видаляти файли.
CVE-2023-4274CVSS 8.7Web

Уразливість обходу директорій у плагіні WPvivid Migration, Backup, Staging

Виявлено критичну уразливість обходу директорій у плагіні WPvivid Migration, Backup, Staging для WordPress, що дозволяє адміністраторам видаляти файли.

CVSS
8.7 HIGH
EPSS
65.51%
Активно використовується
немає в KEV
Продукт
migration\, backup\, staging

Що відомо

Плагін WPvivid Migration, Backup, Staging для WordPress версій до 0.9.89 включно має уразливість обходу директорій. Аутентифіковані користувачі з адміністративними правами можуть видаляти вміст довільних директорій на сервері.

Бізнес-вплив

Ця уразливість може призвести до втрати важливих даних або порушення роботи вебсайту, особливо у спільних хостинг-середовищах. Власники інфраструктури ризикують серйозними збоями та потенційними збитками через видалення критичних файлів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WPvivid до останньої версії, перевірити права доступу адміністративних користувачів, обмежити доступ до серверних директорій та переглянути журнали для виявлення підозрілої активності. Якщо оновлення недоступне, слід мінімізувати експозицію вразливого плагіна та посилити моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки