Уразливість у плагіні downloadable від American Osteopathic Association дозволяє завантажувати довільні файли
Вразливість у плагіні downloadable від American Osteopathic Association дозволяє завантажувати довільні файли без авторизації. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.6 HIGH
- EPSS
- 36.28%
- Активно використовується
- немає в KEV
- Продукт
- downloadable by american osteopathic association
Що відомо
Плагін WordPress aoa-downloadable версії до 0.1.0 не перевіряє параметр у функції завантаження, що дозволяє неавторизованим зловмисникам завантажувати будь-які файли з сервера. Це створює високий ризик витоку конфіденційної інформації.
Бізнес-вплив
Вразливість може призвести до компрометації серверних файлів, що негативно впливає на безпеку веб-сайту та довіру користувачів. Власники інфраструктури ризикують втратити важливі дані або зазнати подальших атак через отриманий доступ до файлів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.