Уразливість у плагіні wpForo Forum дозволяє читати довільні файли
Уразливість у плагіні wpForo Forum дозволяє читати довільні файли на сервері. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 29.56%
- Активно використовується
- немає в KEV
- Продукт
- wpforo forum
Що відомо
Плагін wpForo Forum для WordPress має уразливість у методі 'update' класу 'Members', що дозволяє автентифікованим користувачам з рівнем підписника або вище читати довільні файли на сервері. Уразливість присутня у всіх версіях до 2.4.1 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації з сервера, що негативно впливає на безпеку даних і довіру користувачів. Власники сайтів на базі WordPress з встановленим плагіном wpForo Forum повинні врахувати ризики несанкціонованого доступу до файлів і можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна wpForo Forum від розробника gvectors і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника або вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера.