Уразливість порушення контролю доступу у плагіні WordPress File Upload

Плагін WordPress File Upload має уразливість порушення контролю доступу (CVE-2024-39639). Рекомендується перевірити оновлення та посилити безпеку.
CVE-2024-39639CVSS 4.3CMS

Уразливість порушення контролю доступу у плагіні WordPress File Upload

Плагін WordPress File Upload має уразливість порушення контролю доступу (CVE-2024-39639). Рекомендується перевірити оновлення та посилити безпеку.

CVSS
4.3 MEDIUM
EPSS
15.68%
Активно використовується
немає в KEV
Продукт
wordpress file upload

Що відомо

Виявлено уразливість порушення контролю доступу в плагіні WordPress File Upload від iptanus, що дозволяє зловмисникам експлуатувати некоректно налаштовані рівні безпеки доступу. Проблема стосується версій плагіна до 4.24.7 включно.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим користувачам завантажувати файли, що потенційно призводить до компрометації вебсайту на базі WordPress. Власники сайтів і адміністратори повинні врахувати ризики несанкціонованого доступу та можливого впливу на цілісність і безпеку контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress File Upload від розробника iptanus і застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції завантаження файлів, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки