Уразливість Path Traversal у плагіні WordPress Infinite Scroll – Ajax Load More (до версії 7.0.1)
Уразливість Path Traversal у плагіні WordPress Infinite Scroll – Ajax Load More дозволяє адміністраторам читати файли на Windows-серверах. Оновіть плагін для захисту.
- CVSS
- 4.9 MEDIUM
- EPSS
- 53.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress Infinite Scroll – Ajax Load More має уразливість Path Traversal через параметр 'type' у версіях до 7.0.1 включно. Це дозволяє автентифікованим адміністраторам читати довільні файли на сервері Windows, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників інфраструктури на базі Windows ця уразливість створює ризик несанкціонованого доступу до конфіденційних файлів через плагін WordPress. Зловмисники з правами адміністратора можуть отримати доступ до важливої інформації, що може вплинути на безпеку системи та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Infinite Scroll – Ajax Load More від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію серверів Windows з цим плагіном.