Уразливість Local File Inclusion у Dropbox Folder Share для WordPress
Критична уразливість Local File Inclusion у Dropbox Folder Share для WordPress дозволяє виконувати довільний код на сервері. Рекомендується оновлення плагіна.
- CVSS
- 9.8 CRITICAL
- EPSS
- 59.03%
- Активно використовується
- немає в KEV
- Продукт
- dropbox folder share
Що відомо
Плагін Dropbox Folder Share для WordPress версій до 1.9.7 включно має критичну уразливість Local File Inclusion через файл editor-view.php. Це дозволяє неавторизованим зловмисникам виконувати довільний PHP-код на сервері, обходити контролі доступу та отримувати конфіденційні дані.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість створює серйозний ризик компрометації серверів, оскільки зловмисники можуть запускати довільний код і отримувати доступ до захищеної інформації. Це може призвести до витоку даних, порушення роботи сервісів та репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Dropbox Folder Share від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до файлу editor-view.php, провести аудит логів на ознаки експлуатації та мінімізувати експозицію сервера в мережі. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.