Уразливість у Multiple Page Generator для WordPress дозволяє видаляти файли
Уразливість у плагіні Multiple Page Generator для WordPress дозволяє автентифікованим користувачам видаляти файли. Рекомендується оновлення та аудит безпеки.
- CVSS
- 2.7 LOW
- EPSS
- 38.97%
- Активно використовується
- немає в KEV
- Продукт
- multiple page generator
Що відомо
Плагін Multiple Page Generator для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем редактора і вище видаляти обмежені файли на сервері через недостатню перевірку шляхів файлів. Проблема присутня у всіх версіях до 4.0.2 включно.
Бізнес-вплив
Ця уразливість може призвести до випадкового або навмисного видалення важливих файлів на сервері, що може вплинути на стабільність роботи вебсайту та призвести до простоїв або втрати даних. Хоча рівень загрози оцінено як низький, організації повинні враховувати потенційні ризики для своєї інфраструктури та безпеки контенту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Multiple Page Generator від розробника themeisle та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ користувачів з рівнем редактора і вище, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера до мінімуму.