Уразливість у плагіні File Manager Pro (filester) для WordPress дозволяє віддалене виконання коду
Уразливість у плагіні filester для WordPress (CVE-2023-4861) дозволяє адміністраторам завантажувати довільні файли та виконувати код віддалено. Рекомендується оновлення плагіна.
- CVSS
- 7.2 HIGH
- EPSS
- 68.13%
- Активно використовується
- немає в KEV
- Продукт
- filester
Що відомо
Плагін File Manager Pro для WordPress версій до 1.8.1 дозволяє адміністраторам завантажувати довільні файли, навіть у середовищах з обмеженими правами, таких як мультисайт. Це може призвести до віддаленого виконання коду на сервері.
Бізнес-вплив
Ця уразливість створює ризик компрометації серверів, де встановлено плагін filester, особливо у мультисайт-інсталяціях WordPress. Зловмисники можуть отримати контроль над сервером, що загрожує безпеці даних і стабільності бізнес-сервісів. Високий рівень CVSS (7.2) вказує на серйозність загрози.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити версію плагіна filester і оновити його до останньої стабільної версії, якщо це можливо. Якщо оновлення недоступне, слід обмежити права користувачів, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Також варто стежити за оновленнями від розробника плагіна.