Вразливість Path Traversal у PDF Generator Addon для Elementor Page Builder
Вразливість Path Traversal у плагіні PDF Generator Addon для Elementor дозволяє неавторизованим користувачам читати файли на сервері. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 93.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін PDF Generator Addon для Elementor Page Builder у WordPress має вразливість Path Traversal у версіях до 2.0.0 включно, що дозволяє неавторизованим зловмисникам читати довільні файли на сервері. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Вразливість дозволяє зловмисникам отримати доступ до файлів на сервері без автентифікації, що може спричинити витік чутливих даних та порушення безпеки веб-інфраструктури. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією інформації та подальшими атаками.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження PDF, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.