Уразливість Directory Traversal у плагіні Easy Digital Downloads для WordPress
Уразливість Directory Traversal у плагіні Easy Digital Downloads дозволяє адміністраторам читати довільні файли на сервері. Рекомендується оновити плагін.
- CVSS
- 4.9 MEDIUM
- EPSS
- 58.57%
- Активно використовується
- немає в KEV
- Продукт
- easy digital downloads
Що відомо
Плагін Easy Digital Downloads – eCommerce Payments and Subscriptions для WordPress має уразливість Directory Traversal у версіях до 3.3.2 включно. Це дозволяє автентифікованим користувачам з правами адміністратора читати довільні файли на сервері, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Уразливість створює ризик несанкціонованого доступу до конфіденційних файлів на сервері, що може вплинути на безпеку даних і довіру клієнтів. Для власників інфраструктури це означає необхідність швидкого реагування, щоб запобігти потенційним витокам інформації та зловживанням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Digital Downloads від awesomemotive та встановити останню версію. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження файлів, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.