Вразливість Path Traversal у плагіні WebToffee Import Export WordPress Users
Виявлено середню вразливість Path Traversal у плагіні WebToffee Import Export WordPress Users до версії 2.5.2. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 40.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні WebToffee Import Export WordPress Users виявлено вразливість Path Traversal, що дозволяє обійти обмеження доступу до певних директорій. Проблема існує у версіях до 2.5.2 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам отримати доступ до файлів за межами дозволених директорій, що підвищує ризик компрометації вебсайту на базі WordPress. Для власників сайтів це означає потенційні загрози витоку даних або порушення цілісності системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WebToffee Import Export WordPress Users та встановити їх при доступності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути логи на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.