Уразливість довільного читання файлів у плагіні Error Log Viewer By WP Guru для WordPress
Високорівнева уразливість довільного читання файлів у плагіні Error Log Viewer By WP Guru для WordPress. Рекомендації щодо захисту та оновлення.
- CVSS
- 7.5 HIGH
- EPSS
- 98.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Error Log Viewer By WP Guru для WordPress має уразливість довільного читання файлів у версіях до 1.0.1.3 включно через AJAX-дію wp_ajax_nopriv_elvwp_log_download. Це дозволяє неавторизованим зловмисникам читати вміст будь-яких файлів на сервері, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Уразливість дозволяє зловмисникам отримати доступ до конфіденційних даних на сервері без автентифікації, що може призвести до компрометації системи та витоку важливої інформації. Власники інфраструктури повинні розглядати цю загрозу як критичну, оскільки вона може вплинути на цілісність і конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX-дії wp_ajax_nopriv_elvwp_log_download, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.