Уразливість Local JavaScript File Inclusion у плагіні Filester для WordPress
Виявлено уразливість Local JavaScript File Inclusion у плагіні Filester для WordPress, що дозволяє виконувати довільний код на сервері. Рекомендується оновлення.
- CVSS
- 7.2 HIGH
- EPSS
- 57.54%
- Активно використовується
- немає в KEV
- Продукт
- filester
Що відомо
Плагін File Manager Pro – Filester для WordPress має уразливість Local JavaScript File Inclusion через параметр 'fm_locale' у версіях до 1.8.5 включно. Зловмисники з правами адміністратора можуть виконувати довільний код на сервері, обходячи контроль доступу та отримуючи конфіденційну інформацію.
Бізнес-вплив
Ця уразливість дозволяє адміністраторам ізловживати своїми правами для виконання довільного коду на сервері, що може призвести до компрометації вебсайту, викрадення даних або порушення цілісності системи. Інфраструктура, що використовує цей плагін, піддається високому ризику атак, особливо якщо не застосовано оновлення або додаткові заходи безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Filester від розробника ninjateam і застосувати їх, особливо версію 1.8.5 або новішу, де частково виправлено уразливість. Також слід обмежити права користувачів, перевірити журнали доступу на підозрілі дії та мінімізувати можливість завантаження та виконання небезпечних файлів.