Уразливість у плагіні Code Explorer для WordPress дозволяє читати довільні зовнішні файли
Плагін Code Explorer для WordPress має уразливість, що дозволяє адміністраторам читати файли поза межами WordPress. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 40.39%
- Активно використовується
- немає в KEV
- Продукт
- code explorer
Що відомо
Плагін Code Explorer для WordPress версій до 1.4.5 включно має уразливість, що дозволяє автентифікованим адміністраторам читати файли поза межами інсталяції WordPress. Це пов’язано з відсутністю обмежень на доступ до файлів, що виходять за межі WordPress.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційних даних, якщо зловмисник отримає доступ адміністратора до сайту. Це створює ризик компрометації системи та порушення цілісності інформації. Власникам інфраструктури слід оцінити потенційний вплив на безпеку та конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до адміністративної панелі, перегляньте журнали доступу на предмет підозрілої активності та мінімізуйте експозицію плагіна. Пріоритезуйте виправлення у вашому процесі управління вразливостями.