Уразливість Local File Inclusion у плагіні Salient Core для WordPress
Виявлено уразливість Local File Inclusion у плагіні Salient Core для WordPress, що дозволяє виконувати довільний код на сервері. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 46.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Salient Core для WordPress версій до 2.0.7 включно має уразливість Local File Inclusion через атрибут 'icon_linea' шорткоду 'nectar_icon'. Аутентифіковані користувачі з рівнем доступу не нижче контриб’ютора можуть виконувати довільні PHP-файли на сервері.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам обходити механізми контролю доступу, отримувати конфіденційні дані або виконувати довільний код на сервері, що може призвести до компрометації веб-сайту та інфраструктури. Високий рівень ризику вимагає оперативного реагування для захисту бізнес-сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Salient Core та застосувати їх, якщо доступні. Якщо оновлення відсутні, обмежте права користувачів до мінімально необхідних, перегляньте журнали доступу на предмет підозрілої активності та зменшіть експозицію сервера. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.