Уразливість у File Uploads Addon для WooCommerce дозволяє витік чутливої інформації
Уразливість у File Uploads Addon для WooCommerce дозволяє неавторизованим користувачам отримувати доступ до чутливих файлів клієнтів через каталог uploads.
- CVSS
- 7.5 HIGH
- EPSS
- 39.43%
- Активно використовується
- немає в KEV
- Продукт
- file uploads addon for woocommerce
Що відомо
Плагін File Uploads Addon для WooCommerce у версіях до 1.7.1 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до чутливих файлів, завантажених клієнтами, через каталог /wp-content/uploads. Це може призвести до витоку конфіденційних даних.
Бізнес-вплив
Для власників вебсайтів на базі WordPress з WooCommerce ця уразливість створює ризик розкриття конфіденційної інформації клієнтів, що може зашкодити репутації та призвести до юридичних наслідків. ІТ-оператори повинні розглянути можливість несанкціонованого доступу до завантажених файлів і потенційного компрометування даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до каталогу /wp-content/uploads, перевірити журнали доступу на підозрілі дії та розглянути тимчасове відключення плагіна до усунення уразливості.