Уразливість Directory Traversal у плагінах WordPress з elFinder до версії 2.1.64
CVE-2025-0818 дозволяє неавторизованим користувачам видаляти файли через Directory Traversal у плагінах WordPress з elFinder до версії 2.1.64.
- CVSS
- 6.5 MEDIUM
- EPSS
- 50.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Декілька плагінів WordPress, що використовують elFinder версії 2.1.64 і раніші, мають уразливість Directory Traversal, яка дозволяє неавторизованим зловмисникам видаляти довільні файли. Для експлуатації цієї уразливості власник сайту повинен явно надати користувачам доступ до файлового менеджера.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих файлів на вебсайті, що негативно впливає на цілісність і доступність даних. Власники інфраструктури повинні врахувати ризики несанкціонованого видалення файлів, особливо якщо на сайті використовується уразливий плагін з elFinder. Своєчасне виявлення та усунення цієї проблеми допоможе знизити потенційні збитки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність плагінів WordPress, які використовують elFinder версії 2.1.64 або раніші, та оновити їх до безпечних версій, якщо такі доступні. Якщо оновлення неможливе, слід обмежити доступ до файлового менеджера та переглянути журнали на предмет підозрілої активності. Загалом, варто зменшити експозицію уразливих компонентів і пріоритезувати їх усунення.