Уразливість у плагіні File Manager Pro (filester) для WordPress дозволяє віддалене виконання коду

Уразливість у плагіні filester для WordPress (CVE-2023-4861) дозволяє адміністраторам завантажувати довільні файли та виконувати код віддалено. Рекомендується оновлення плагіна.
CVE-2023-4861CVSS 7.2CMS

Уразливість у плагіні File Manager Pro (filester) для WordPress дозволяє віддалене виконання коду

Уразливість у плагіні filester для WordPress (CVE-2023-4861) дозволяє адміністраторам завантажувати довільні файли та виконувати код віддалено. Рекомендується оновлення плагіна.

CVSS
7.2 HIGH
EPSS
68.13%
Активно використовується
немає в KEV
Продукт
filester

Що відомо

Плагін File Manager Pro для WordPress версій до 1.8.1 дозволяє адміністраторам завантажувати довільні файли, навіть у середовищах з обмеженими правами, таких як мультисайт. Це може призвести до віддаленого виконання коду на сервері.

Бізнес-вплив

Ця уразливість створює ризик компрометації серверів, де встановлено плагін filester, особливо у мультисайт-інсталяціях WordPress. Зловмисники можуть отримати контроль над сервером, що загрожує безпеці даних і стабільності бізнес-сервісів. Високий рівень CVSS (7.2) вказує на серйозність загрози.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити версію плагіна filester і оновити його до останньої стабільної версії, якщо це можливо. Якщо оновлення недоступне, слід обмежити права користувачів, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Також варто стежити за оновленнями від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки