Уразливість LFI в плагіні PixelYourSite для WordPress
PixelYourSite WordPress плагін до 11.1.2 має уразливість LFI, що дозволяє адміністраторам виконувати атаки. Рекомендується оновлення для безпеки сайту.
- CVSS
- 2.7 LOW
- EPSS
- 20.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін PixelYourSite для WordPress версії до 11.1.2 не перевіряє деякі параметри URL перед їх використанням для формування шляхів, що дозволяє адміністраторам виконувати атаки локального включення файлів (LFI). Ця уразливість має низький рівень серйозності.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін PixelYourSite, ця уразливість може призвести до несанкціонованого доступу до локальних файлів через LFI-атаки, якщо зловмисник має права адміністратора. Хоча ризик низький, це може вплинути на безпеку конфіденційних даних та стабільність роботи сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна PixelYourSite та встановити версію 11.1.2 або новішу, якщо доступна. Якщо оновлення неможливе, слід обмежити права адміністратора, перевірити журнали на наявність підозрілої активності та зменшити експозицію сайту. Пріоритезуйте оновлення для усунення уразливості.