Уразливість у плагіні WP Delicious дозволяє переміщувати та читати файли
Високорівнева уразливість у плагіні WP Delicious для WordPress дозволяє автентифікованим користувачам читати та переміщувати файли, що може призвести до віддаленого виконання коду.
- CVSS
- 8.1 HIGH
- EPSS
- 51.26%
- Активно використовується
- немає в KEV
- Продукт
- wp delicious
Що відомо
Плагін WP Delicious для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника і вище переміщувати та читати довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до віддаленого виконання коду, якщо буде переміщено критичні файли, такі як wp-config.php.
Бізнес-вплив
Уразливість створює високий ризик компрометації веб-сайту, оскільки зловмисники можуть отримати доступ до конфіденційних файлів або виконати довільний код на сервері. Це може призвести до втрати даних, порушення роботи сайту та шкоди репутації компанії. Власники інфраструктури повинні розглядати цю загрозу як пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP Delicious від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче підписника, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.