Уразливість LearnPress дозволяє завантаження довільних файлів
Високорівнева уразливість LearnPress дозволяє інструкторам завантажувати довільні файли, що може призвести до віддаленого виконання коду. Рекомендується оновлення плагіна.
- CVSS
- 8.8 HIGH
- EPSS
- 60.01%
- Активно використовується
- немає в KEV
- Продукт
- learnpress
Що відомо
Плагін LearnPress для WordPress має уразливість у функції 'save_post_materials', що дозволяє автентифікованим користувачам з правами інструктора та вище завантажувати довільні файли. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Уразливість з високою оцінкою CVSS 8.8 дозволяє зловмисникам з правами інструктора завантажувати шкідливі файли, що може призвести до компрометації веб-сервера та порушення цілісності і доступності сервісів. Власники інфраструктури повинні розглядати цю загрозу як критичну, особливо якщо плагін використовується у продуктивних середовищах.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна LearnPress від виробника та застосувати їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, перегляньте журнали завантажень файлів на предмет підозрілої активності та обмежте можливість завантаження файлів для користувачів з правами інструктора. Також варто розглянути додаткові заходи безпеки, такі як веб-фаєрволи та моніторинг поведінки.