Уразливість у плагіні mmm simple file list для WordPress дозволяє переглядати довільні каталоги

Плагін mmm simple file list WordPress дозволяє автентифікованим користувачам переглядати довільні каталоги через уразливість CVE-2023-4297. Рекомендується оновлення та обмеження доступу.
CVE-2023-4297CVSS 4.3CMS

Уразливість у плагіні mmm simple file list для WordPress дозволяє переглядати довільні каталоги

Плагін mmm simple file list WordPress дозволяє автентифікованим користувачам переглядати довільні каталоги через уразливість CVE-2023-4297. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
46.82%
Активно використовується
немає в KEV
Продукт
mmm simple file list

Що відомо

Плагін mmm simple file list для WordPress версії до 2.3 не перевіряє шлях до файлів, що генерується, що дозволяє будь-яким автентифікованим користувачам, включно з підписниками, переглядати вміст довільних директорій. Це може призвести до витоку інформації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до файлів і каталогів, що може вплинути на конфіденційність даних. Зловмисники можуть отримати інформацію про структуру файлів, що потенційно полегшує подальші атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до плагіна лише довіреним користувачам, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте усунення вразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки