Вразливість у плагіні Awesome Support для WordPress дозволяє видаляти файли на сервері
Вразливість у плагіні Awesome Support дозволяє видаляти файли на сервері. Оновіть плагін до версії 6.1.5 для захисту сайту.
- CVSS
- 8.1 HIGH
- EPSS
- 47.83%
- Активно використовується
- немає в KEV
- Продукт
- awesome support
Що відомо
У плагіні Awesome Support для WordPress версій до 6.1.5 не здійснюється належна санітизація шляхів файлів при видаленні тимчасових вкладень, що дозволяє користувачам з правами на подачу заявок видаляти довільні файли на сервері.
Бізнес-вплив
Ця вразливість може призвести до втрати важливих даних або порушення роботи вебсайту через видалення критичних файлів. Власники сайтів на WordPress із встановленим плагіном Awesome Support повинні розглядати це як серйозну загрозу безпеці, що може вплинути на стабільність та цілісність їхньої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Awesome Support до версії 6.1.5 або новішої. Якщо оновлення неможливе, слід обмежити права користувачів на подачу заявок, перевірити журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Також варто регулярно перевіряти наявність оновлень безпеки від розробника.