Вразливість Local File Inclusion у плагіні Developer Loggers for Simple History для WordPress
Вразливість Local File Inclusion у плагіні Developer Loggers for Simple History дозволяє адміністраторам запускати довільний PHP-код. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.6 MEDIUM
- EPSS
- 51.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Developer Loggers for Simple History для WordPress має вразливість Local File Inclusion у версіях до 0.5 включно через параметр enabled_loggers. Аутентифіковані користувачі з правами адміністратора можуть виконувати довільний PHP-код на сервері.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам з правами адміністратора обходити механізми контролю доступу, отримувати конфіденційні дані або запускати довільний код на сервері. Це створює серйозні ризики для безпеки веб-сайту та може призвести до компрометації всієї інфраструктури, що підтримує WordPress.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Developer Loggers for Simple History та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, ретельно перевірити журнали на ознаки зловмисної активності та обмежити можливість завантаження PHP-файлів. Важливо також переглянути політики доступу та пріоритезувати виправлення цієї вразливості.