Вразливість у системі управління навчанням WPLMS для WordPress дозволяє читання та видалення файлів
Вразливість WPLMS для WordPress дозволяє неавторизоване читання і видалення файлів, що може призвести до віддаленого виконання коду. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 98.22%
- Активно використовується
- немає в KEV
- Продукт
- wordpress learning management system
Що відомо
WPLMS Learning Management System для WordPress має критичну вразливість, що дозволяє неавторизованим зловмисникам читати та видаляти довільні файли через недостатню перевірку шляхів і прав доступу. Це може призвести до видалення важливих файлів, таких як wp-config.php, що відкриває шлях до віддаленого виконання коду.
Бізнес-вплив
Вразливість у темі WPLMS створює серйозну загрозу для безпеки веб-сайтів на WordPress, оскільки зловмисники можуть видаляти критично важливі файли, що може призвести до компрометації серверу та втрати даних. Оскільки вразливість активна навіть коли тема не активована, ризик поширюється на всі сайти з встановленою темою, що підвищує пріоритет її усунення.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень від розробника теми WPLMS і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до файлів теми, провести аудит журналів на предмет підозрілої активності та розглянути тимчасове видалення або деактивацію теми. Важливо також мінімізувати експозицію сервера та посилити контроль доступу.