Уразливість витоку чутливої інформації у плагіні File Manager, Code Editor та Backup by Managefy для WordPress
Уразливість у плагіні Managefy для WordPress дозволяє неавторизованим користувачам переглядати чутливі лог-файли. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.9 MEDIUM
- EPSS
- 28.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагіни File Manager, Code Editor та Backup by Managefy для WordPress версій до 1.6.1 включно мають уразливість, що дозволяє неавторизованим користувачам переглядати чутливу інформацію через публічно доступні лог-файли. Зловмисники можуть отримати доступ до повних шляхів файлів та інформації про резервні копії.
Бізнес-вплив
Ця уразливість може призвести до розкриття внутрішньої структури файлової системи сайту, що підвищує ризик подальших атак, таких як цілеспрямоване проникнення або викрадення даних. Власники інфраструктури повинні враховувати потенційний вплив на безпеку та конфіденційність інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагінів від виробника та застосувати їх, якщо доступні. Також слід обмежити публічний доступ до лог-файлів, провести аудит налаштувань безпеки та моніторинг підозрілої активності. Важливо пріоритезувати усунення цієї уразливості у планах безпеки.