Уразливість у плагіні Social Share Buttons для WordPress дозволяє завантажувати довільні зображення
Плагін Social Share Buttons для WordPress має уразливість, що дозволяє неавторизоване завантаження зображень. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 38.07%
- Активно використовується
- немає в KEV
- Продукт
- share buttons
Що відомо
У плагіні Social Share Buttons для WordPress версії до 2.7 виявлено уразливість, яка дозволяє неавторизованому користувачу завантажувати довільні зображення та змінювати шлях їх завантаження. Це може призвести до потенційного компрометації сайту.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованого завантаження файлів, що може спричинити порушення цілісності даних або використання ресурсу для розповсюдження шкідливого контенту. Це може вплинути на репутацію компанії та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Social Share Buttons від розробника artlosk та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження файлів, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна в мережі.