Уразливість видалення файлів у плагіні The Hack Repair Guy's Plugin Archiver для WordPress
Високорівнева уразливість у плагіні Archiver WordPress дозволяє адміністраторам видаляти файли та може призвести до виконання коду.
- CVSS
- 7.2 HIGH
- EPSS
- 48.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін The Hack Repair Guy's Plugin Archiver для WordPress має уразливість, що дозволяє автентифікованим адміністраторам видаляти будь-які файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до виконання довільного коду при видаленні критичних файлів, таких як wp-config.php.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість становить серйозну загрозу, оскільки зловмисники з правами адміністратора можуть видаляти важливі файли, що може спричинити відмову в роботі сайту або виконання шкідливого коду. Це підвищує ризик компрометації серверів і втрати даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна лише довіреним адміністраторам, ретельно контролювати журнали доступу та розглянути тимчасове відключення плагіна для зниження ризику. Також варто провести аудит безпеки та пріоритезувати виправлення цієї уразливості.