Уразливість у плагіні WordPress File Sharing дозволяє обходити авторизацію
Вразливість у плагіні WordPress File Sharing дозволяє обходити авторизацію та отримувати доступ до файлів. Оновіть плагін для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 39.14%
- Активно використовується
- немає в KEV
- Продукт
- wordpress file sharing plugin
Що відомо
Плагін WordPress File Sharing версій до 2.0.5 не перевіряє авторизацію перед відображенням файлів і папок, що дозволяє користувачам отримувати доступ до них шляхом маніпуляції ідентифікаторами. Цю вразливість можна експлуатувати через просте перебиральне вгадування ID.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до файлів і папок, що може призвести до витоку конфіденційної інформації або порушення цілісності даних. Це може негативно вплинути на довіру користувачів і безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WordPress File Sharing до версії 2.0.5 або новішої, де ця вразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.