Уразливість у плагіні Filester для WordPress дозволяє несанкціоновані зміни налаштувань
Виявлено уразливість у плагіні Filester для WordPress, що дозволяє змінювати налаштування та завантажувати небезпечні файли. Рекомендується оновлення.
- CVSS
- 7.5 HIGH
- EPSS
- 46.02%
- Активно використовується
- немає в KEV
- Продукт
- filester
Що відомо
Плагін File Manager Pro – Filester для WordPress має уразливість, що дозволяє автентифікованим користувачам з певними правами змінювати налаштування плагіна без додаткової перевірки. Це може призвести до дозволу завантаження потенційно небезпечних файлів, таких як .php.
Бізнес-вплив
Уразливість може бути використана для зміни обмежень ролей користувачів, що підвищує ризик завантаження шкідливих файлів на сервер. Це створює загрозу безпеці веб-сайту, потенційно дозволяючи виконання небезпечного коду та компрометацію системи. Власникам інфраструктури слід оцінити ризики та пріоритезувати оновлення або інші заходи захисту.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Filester від розробника ninjateam і застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити права користувачів, які можуть змінювати налаштування плагіна, переглянути журнали активності на предмет підозрілих змін та зменшити експозицію сервера до мінімуму.