Вразливість обходу директорій у плагіні Welcart e-Commerce для WordPress
Вразливість обходу директорій у плагіні Welcart e-Commerce для WordPress дозволяє завантажувати файли у довільні місця сервера. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.1 MEDIUM
- EPSS
- 37.28%
- Активно використовується
- немає в KEV
- Продукт
- welcart e-commerce
Що відомо
Плагін Welcart e-Commerce для WordPress версій до 2.9.6 включно має вразливість обходу директорій через функцію upload_certificate_file. Це дозволяє адміністраторам завантажувати .pem або .crt файли у довільні місця на сервері.
Бізнес-вплив
Вразливість може призвести до небажаного розміщення сертифікатних файлів у критичних директоріях сервера, що підвищує ризик компрометації системи або порушення її цілісності. Для ІТ-операторів це означає необхідність перевірки безпеки серверів, де використовується цей плагін, та контролю доступу до завантаження файлів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Welcart e-Commerce до останньої версії, якщо доступна, або звернутися до постачальника за патчем. Тимчасово обмежте права адміністратора на завантаження файлів, перевірте логи на підозрілі дії та зменшіть експозицію сервера. Впровадьте моніторинг змін у файловій системі.