Уразливість у плагіні Code Explorer для WordPress дозволяє читати довільні зовнішні файли

Плагін Code Explorer для WordPress має уразливість, що дозволяє адміністраторам читати файли поза межами WordPress. Рекомендується оновлення та обмеження доступу.
CVE-2023-5816CVSS 4.9CMS

Уразливість у плагіні Code Explorer для WordPress дозволяє читати довільні зовнішні файли

Плагін Code Explorer для WordPress має уразливість, що дозволяє адміністраторам читати файли поза межами WordPress. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
40.39%
Активно використовується
немає в KEV
Продукт
code explorer

Що відомо

Плагін Code Explorer для WordPress версій до 1.4.5 включно має уразливість, що дозволяє автентифікованим адміністраторам читати файли поза межами інсталяції WordPress. Це пов’язано з відсутністю обмежень на доступ до файлів, що виходять за межі WordPress.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційних даних, якщо зловмисник отримає доступ адміністратора до сайту. Це створює ризик компрометації системи та порушення цілісності інформації. Власникам інфраструктури слід оцінити потенційний вплив на безпеку та конфіденційність даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до адміністративної панелі, перегляньте журнали доступу на предмет підозрілої активності та мінімізуйте експозицію плагіна. Пріоритезуйте виправлення у вашому процесі управління вразливостями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки