Уразливість у плагіні downloadable від American Osteopathic Association дозволяє завантажувати довільні файли

Вразливість у плагіні downloadable від American Osteopathic Association дозволяє завантажувати довільні файли без авторизації. Рекомендується оновлення та перевірка безпеки.
CVE-2024-13617CVSS 8.6CMS

Уразливість у плагіні downloadable від American Osteopathic Association дозволяє завантажувати довільні файли

Вразливість у плагіні downloadable від American Osteopathic Association дозволяє завантажувати довільні файли без авторизації. Рекомендується оновлення та перевірка безпеки.

CVSS
8.6 HIGH
EPSS
36.28%
Активно використовується
немає в KEV
Продукт
downloadable by american osteopathic association

Що відомо

Плагін WordPress aoa-downloadable версії до 0.1.0 не перевіряє параметр у функції завантаження, що дозволяє неавторизованим зловмисникам завантажувати будь-які файли з сервера. Це створює високий ризик витоку конфіденційної інформації.

Бізнес-вплив

Вразливість може призвести до компрометації серверних файлів, що негативно впливає на безпеку веб-сайту та довіру користувачів. Власники інфраструктури ризикують втратити важливі дані або зазнати подальших атак через отриманий доступ до файлів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки