Уразливість у плагіні prime mover дозволяє переглядати вміст конфіденційних директорій
Високорівнева уразливість у плагіні prime mover дозволяє переглядати конфіденційні файли. Рекомендується оновлення до версії 1.9.3.
- CVSS
- 7.5 HIGH
- EPSS
- 98.48%
- Активно використовується
- немає в KEV
- Продукт
- prime mover
Що відомо
Плагін Migrate WordPress Website & Backups (версії до 1.9.3) не запобігає відображенню списку файлів у чутливих директоріях з експортними файлами. Це може призвести до витоку інформації через доступ до конфіденційних даних.
Бізнес-вплив
Ця уразливість створює ризик несанкціонованого доступу до важливих файлів резервних копій і експорту, що може спричинити витік даних або допомогти зловмисникам у подальших атаках. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати високий рівень загрози та вжити заходів для захисту своїх систем.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Migrate WordPress Website & Backups до версії 1.9.3 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до відповідних директорій через налаштування веб-сервера, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї проблеми серед інших завдань безпеки.