Уразливість Directory Traversal у плагіні Ultimate Video Player для WordPress
Уразливість Directory Traversal у плагіні Ultimate Video Player дозволяє читати файли сервера. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 53.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Ultimate Video Player для WordPress та WooCommerce має уразливість Directory Traversal у файлі content/downloader.php, що дозволяє неавторизованим зловмисникам читати довільні файли на сервері. Уразливість присутня у всіх версіях до 10.0 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що зберігається на сервері, включно з налаштуваннями, обліковими даними та іншими важливими файлами. Це підвищує ризик подальших атак і компрометації системи, що негативно впливає на безпеку ІТ-інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до файлу content/downloader.php, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.