Уразливість у плагіні FastDup для WordPress дозволяє переглядати вміст директорій
FastDup плагін WordPress до 2.2 не захищає чутливі директорії від перегляду, що може призвести до витоку даних. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 56.39%
- Активно використовується
- немає в KEV
- Продукт
- fastdup
Що відомо
Плагін FastDup для WordPress версії до 2.2 не запобігає перегляду списку файлів у чутливих директоріях, що містять експортовані файли. Це може призвести до несанкціонованого доступу до інформації.
Бізнес-вплив
Для власників вебсайтів на базі WordPress використання уразливих версій плагіна FastDup може призвести до витоку конфіденційних даних через відкритий доступ до директорій з експортованими файлами. Це підвищує ризики компрометації даних та може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна FastDup і оновити його до останньої доступної версії, яка усуває цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до відповідних директорій через налаштування вебсерверу або інші засоби контролю доступу. Також варто переглянути журнали доступу на предмет підозрілої активності та забезпечити регулярний моніторинг безпеки.