Уразливість порушення контролю доступу у плагіні WordPress File Upload
Плагін WordPress File Upload має уразливість порушення контролю доступу (CVE-2024-39639). Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.68%
- Активно використовується
- немає в KEV
- Продукт
- wordpress file upload
Що відомо
Виявлено уразливість порушення контролю доступу в плагіні WordPress File Upload від iptanus, що дозволяє зловмисникам експлуатувати некоректно налаштовані рівні безпеки доступу. Проблема стосується версій плагіна до 4.24.7 включно.
Бізнес-вплив
Ця уразливість може дозволити неавторизованим користувачам завантажувати файли, що потенційно призводить до компрометації вебсайту на базі WordPress. Власники сайтів і адміністратори повинні врахувати ризики несанкціонованого доступу та можливого впливу на цілісність і безпеку контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress File Upload від розробника iptanus і застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції завантаження файлів, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для зниження ризиків.