Критична вразливість Local File Inclusion у плагіні Shariff Wrapper для WordPress
Критична уразливість Local File Inclusion у плагіні Shariff Wrapper для WordPress дозволяє виконувати довільний код на сервері. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 59.55%
- Активно використовується
- немає в KEV
- Продукт
- shariff wrapper
Що відомо
Плагін Shariff Wrapper для WordPress версій до 4.6.13 включно містить уразливість Local File Inclusion через функцію shariff3uu_fetch_sharecounts. Це дозволяє неавторизованим зловмисникам виконувати довільний PHP-код на сервері шляхом включення файлів.
Бізнес-вплив
Вразливість може призвести до обходу механізмів контролю доступу, викрадення конфіденційних даних або повного виконання коду на сервері. Це створює серйозну загрозу для безпеки веб-сайтів, що використовують цей плагін, особливо якщо дозволено завантаження файлів, які вважаються безпечними.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Shariff Wrapper від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та посилити контроль доступу до серверу.