Критична вразливість локального включення файлів у плагіні WPB Show Core для WordPress
Вразливість локального включення файлів у плагіні WPB Show Core WordPress до версії 2.2. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 96.51%
- Активно використовується
- немає в KEV
- Продукт
- wpb show core
Що відомо
Плагін WPB Show Core для WordPress версії до 2.2 містить критичну вразливість локального включення файлів через параметр path. Ця вразливість може дозволити зловмисникам отримати доступ до локальних файлів на сервері.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) може призвести до компрометації серверу, викрадення конфіденційних даних або подальшого розповсюдження атак. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують порушенням безпеки та репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WPB Show Core від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра path, провести аудит логів на ознаки експлуатації та мінімізувати експозицію вразливого плагіна. Пріоритетність виправлення має бути високою через критичність вразливості.