Уразливість у плагіні Download Manager для WordPress дозволяє неавторизоване завантаження файлів
Уразливість у плагіні Download Manager дозволяє неавторизоване завантаження файлів. Рекомендується оновлення та обмеження доступу для безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 42.51%
- Активно використовується
- немає в KEV
- Продукт
- download manager
Що відомо
Плагін Download Manager для WordPress у версіях до 3.2.84 включно має уразливість, що дозволяє неавторизованим користувачам завантажувати файли, додані через плагін, навіть якщо вони опубліковані приватно. Це створює ризик витоку конфіденційних даних.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін Download Manager, ця уразливість може призвести до несанкціонованого доступу до приватних файлів. Це може вплинути на конфіденційність інформації та довіру користувачів. Вразливість має середній рівень критичності, але її слід враховувати при оцінці безпеки сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Download Manager від розробника w3eden та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до файлів, доданих через плагін, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна, наприклад, шляхом обмеження прав доступу. Пріоритезуйте ці дії відповідно до ризиків вашої інфраструктури.