Уразливість повного розкриття шляху у плагіні WordPress Increase Maximum Upload File Size | Increase Execution Time

Плагін WordPress Increase Maximum Upload File Size | Increase Execution Time має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках.
CVE-2024-11265CVSS 4.3Web

Уразливість повного розкриття шляху у плагіні WordPress Increase Maximum Upload File Size | Increase Execution Time

Плагін WordPress Increase Maximum Upload File Size | Increase Execution Time має уразливість повного розкриття шляху, що може допомогти зловмисникам у подальших атаках.

CVSS
4.3 MEDIUM
EPSS
45.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress Increase Maximum Upload File Size | Increase Execution Time версії до 1.1.3 включно має уразливість повного розкриття шляху через повідомлення про помилки завантаження зображень. Авторизовані користувачі з рівнем доступу автора і вище можуть отримати повний шлях до веб-додатку.

Бізнес-вплив

Отримання повного шляху до веб-додатку може допомогти зловмисникам у підготовці подальших атак, хоча сама по собі інформація не є критичною. Власники сайтів повинні враховувати цю уразливість при оцінці безпеки, особливо якщо на сайті є інші вразливості, які можуть бути використані разом із цією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали помилок на предмет підозрілої активності та мінімізувати права користувачів. Також варто провести аудит безпеки для виявлення інших потенційних уразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки