Уразливість у плагіні Download Manager для WordPress дозволяє витік паролів
Високорівнева уразливість у плагіні Download Manager дозволяє витік паролів завантажень. Оновіть плагін для захисту файлів.
- CVSS
- 7.5 HIGH
- EPSS
- 82.58%
- Активно використовується
- немає в KEV
- Продукт
- download manager
Що відомо
Плагін Download Manager для WordPress версій до 3.2.83 не захищає паролі для завантаження файлів, що призводить до їх витоку при введенні неправильного пароля. Це створює ризик несанкціонованого доступу до захищених файлів.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Download Manager, ця уразливість може призвести до компрометації конфіденційних даних через витік паролів. Зловмисники можуть отримати доступ до захищених файлів, що негативно впливає на безпеку контенту та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Download Manager до останньої версії, випущеної після 3.2.83. Якщо оновлення наразі недоступне, слід обмежити доступ до функції завантаження файлів, перевірити журнали доступу на підозрілі дії та розглянути тимчасові заходи для захисту паролів. Важливо регулярно перевіряти оновлення від розробника та впроваджувати їх якнайшвидше.