Уразливість у плагіні Download Manager для WordPress дозволяє несанкціонований доступ до файлів
Плагін Download Manager до 3.3.07 дозволяє несанкціонований доступ до файлів через відсутність захисту каталогів на серверах без htaccess.
- CVSS
- 4.6 MEDIUM
- EPSS
- 37.4%
- Активно використовується
- немає в KEV
- Продукт
- download manager
Що відомо
Плагін Download Manager для WordPress версій до 3.3.07 не запобігає перегляду вмісту каталогів на веб-серверах без використання htaccess, що може призвести до несанкціонованого доступу до файлів. Уразливість має середній рівень небезпеки з CVSS 4.6.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам переглядати вміст каталогів на сервері, що потенційно відкриває доступ до конфіденційних або важливих файлів. Для власників сайтів на WordPress це може означати ризик витоку даних або порушення роботи сервісів, особливо якщо сервер не використовує захист htaccess.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін Download Manager до версії 3.3.07 або новішої, якщо це можливо. Якщо оновлення недоступне, слід перевірити налаштування веб-сервера і впровадити обмеження доступу до каталогів за допомогою htaccess або інших засобів. Також варто переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості серед інших завдань безпеки.