Уразливість у плагіні FileBird для WordPress дозволяє несанкціоноване скидання налаштувань
Уразливість у плагіні FileBird для WordPress дозволяє скинути налаштування плагіна користувачам з рівнем автора і вище. Рекомендується оновлення та аудит доступів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін FileBird для WordPress має уразливість, що дозволяє користувачам з рівнем доступу автора і вище скинути всі конфігураційні дані плагіна через відсутність перевірки прав доступу у функції /filebird/v1/fb-wipe-clear-all-data. Уразливість присутня у версіях до 6.4.9 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати налаштувань плагіна, що впливає на організацію медіафайлів у WordPress. Для ІТ-операторів це означає потенційні перебої у роботі сайту та додаткові витрати на відновлення конфігурації. Власникам інфраструктури слід врахувати ризик несанкціонованих змін у плагіні, що може вплинути на стабільність та безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна FileBird і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ користувачів з рівнем автора і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.