Уразливість Local File Inclusion у плагіні WordPress Post Grid Layouts with Pagination – Sogrid
Високоризикова уразливість Local File Inclusion у плагіні WordPress Post Grid Layouts with Pagination – Sogrid дозволяє виконувати довільний код на сервері.
- CVSS
- 7.2 HIGH
- EPSS
- 48.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress Post Grid Layouts with Pagination – Sogrid версії до 1.5.6 включно має уразливість Local File Inclusion через параметр 'tab'. Зловмисники з правами адміністратора можуть виконувати довільний PHP-код на сервері, що дозволяє обходити контроль доступу та отримувати конфіденційні дані.
Бізнес-вплив
Ця уразливість становить високий ризик для власників вебінфраструктури на базі WordPress, оскільки дозволяє адміністраторам зловмисникам виконувати довільний код на сервері. Це може призвести до компрометації системи, витоку даних та порушення цілісності сайту. Враховуючи можливість експлуатації через CSRF, ризик зростає навіть при обмеженому доступі.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів, ретельно контролювати доступ адміністратора, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати можливість завантаження та виконання небезпечних файлів. Також варто впровадити захист від CSRF.