Вразливість обходу обмежень шляху в AGILELOGIX Store Locator для WordPress
Виявлено середню вразливість обходу обмежень шляху в AGILELOGIX Store Locator для WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.8 MEDIUM
- EPSS
- 45.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В AGILELOGIX Store Locator для WordPress виявлено вразливість обходу обмежень шляху (Path Traversal), що дозволяє зловмисникам отримати доступ до обмежених директорій. Проблема присутня у версіях до 1.4.14 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до файлів на сервері, що потенційно ставить під загрозу конфіденційність і цілісність даних. Для власників сайтів на базі WordPress із встановленим Store Locator це означає підвищений ризик компрометації системи та можливі порушення роботи сервісу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Store Locator і встановити останню версію, якщо вона доступна. У разі відсутності патчу слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Також варто впровадити додаткові заходи контролю доступу до файлової системи.