Уразливість у плагіні WordPress File Sharing дозволяє обходити авторизацію

Вразливість у плагіні WordPress File Sharing дозволяє обходити авторизацію та отримувати доступ до файлів. Оновіть плагін для захисту сайту.
CVE-2023-4836CVSS 4.3CMS

Уразливість у плагіні WordPress File Sharing дозволяє обходити авторизацію

Вразливість у плагіні WordPress File Sharing дозволяє обходити авторизацію та отримувати доступ до файлів. Оновіть плагін для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
39.14%
Активно використовується
немає в KEV
Продукт
wordpress file sharing plugin

Що відомо

Плагін WordPress File Sharing версій до 2.0.5 не перевіряє авторизацію перед відображенням файлів і папок, що дозволяє користувачам отримувати доступ до них шляхом маніпуляції ідентифікаторами. Цю вразливість можна експлуатувати через просте перебиральне вгадування ID.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до файлів і папок, що може призвести до витоку конфіденційної інформації або порушення цілісності даних. Це може негативно вплинути на довіру користувачів і безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WordPress File Sharing до версії 2.0.5 або новішої, де ця вразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки