Уразливість у плагіні MelAbu WP Download Counter Button дозволяє завантажувати довільні файли
Плагін MelAbu WP Download Counter Button дозволяє неавторизоване завантаження файлів. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress MelAbu WP Download Counter Button версії до 1.8.6.7 не перевіряє шлях файлів для завантаження, що може дозволити неавторизованому зловмиснику читати або завантажувати довільні файли.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації через несанкціонований доступ до файлів на сервері. Для власників вебсайтів на базі WordPress це створює ризик компрометації даних та порушення цілісності системи. ІТ-операторам слід врахувати потенційний вплив на безпеку та конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MelAbu WP Download Counter Button та встановити їх, якщо доступні. У разі відсутності патчу слід обмежити доступ до функції завантаження файлів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.