Уразливість у плагіні Download Manager для WordPress дозволяє неавторизоване завантаження файлів

Уразливість у плагіні Download Manager дозволяє неавторизоване завантаження файлів. Рекомендується оновлення та обмеження доступу для безпеки сайту.
CVE-2023-6785CVSS 5.3CMS

Уразливість у плагіні Download Manager для WordPress дозволяє неавторизоване завантаження файлів

Уразливість у плагіні Download Manager дозволяє неавторизоване завантаження файлів. Рекомендується оновлення та обмеження доступу для безпеки сайту.

CVSS
5.3 MEDIUM
EPSS
42.51%
Активно використовується
немає в KEV
Продукт
download manager

Що відомо

Плагін Download Manager для WordPress у версіях до 3.2.84 включно має уразливість, що дозволяє неавторизованим користувачам завантажувати файли, додані через плагін, навіть якщо вони опубліковані приватно. Це створює ризик витоку конфіденційних даних.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують плагін Download Manager, ця уразливість може призвести до несанкціонованого доступу до приватних файлів. Це може вплинути на конфіденційність інформації та довіру користувачів. Вразливість має середній рівень критичності, але її слід враховувати при оцінці безпеки сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Download Manager від розробника w3eden та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до файлів, доданих через плагін, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна, наприклад, шляхом обмеження прав доступу. Пріоритезуйте ці дії відповідно до ризиків вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки