Уразливість у плагіні Zip Attachments для WordPress дозволяє неавторизоване видалення файлів
Уразливість у плагіні Zip Attachments для WordPress дозволяє неавторизованим користувачам видаляти файли. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 13.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Zip Attachments для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти файли в директорії завантажень через відсутність перевірок авторизації у файлі download.php. Проблема присутня у всіх версіях до 1.6 включно.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих даних, що зберігаються у директорії завантажень WordPress, впливаючи на цілісність контенту сайту. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі вебресурсу та необхідність відновлення втрачених файлів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Zip Attachments від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до директорії wp_upload_dir, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.