Уразливість Path Traversal у плагіні ABC Notation для WordPress
Виявлено уразливість Path Traversal у плагіні ABC Notation WordPress, що дозволяє читати файли сервера користувачам з рівнем Contributor і вище.
- CVSS
- 6.5 MEDIUM
- EPSS
- 47.08%
- Активно використовується
- немає в KEV
- Продукт
- abc notation
Що відомо
Плагін ABC Notation для WordPress має уразливість Path Traversal у версіях до 6.1.3 включно через атрибут 'file' шорткоду 'abcjs'. Це дозволяє автентифікованим користувачам з рівнем Contributor і вище читати довільні файли на сервері.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційної інформації, що зберігається у файлах сервера, через доступ користувачів з обмеженими правами. Це підвищує ризик компрометації даних та впливає на безпеку веб-ресурсу, особливо якщо конфіденційні файли містять критичну інформацію.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна ABC Notation від розробника paulrosen і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера шляхом налаштування прав доступу до файлів.