Уразливість видалення файлів у Data Tables Generator by Supsystic для WordPress
Уразливість у плагіні Data Tables Generator by Supsystic дозволяє адміністраторам видаляти файли на сервері, що може призвести до віддаленого виконання коду.
- CVSS
- 6.5 MEDIUM
- EPSS
- 45.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Data Tables Generator by Supsystic для WordPress має уразливість, що дозволяє адміністраторам видаляти довільні файли на сервері через недостатню перевірку шляхів у функції cleanCache(). Це може призвести до виконання віддаленого коду при видаленні критичних файлів, таких як wp-config.php.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість створює ризик компрометації серверу та потенційного віддаленого виконання коду, що може призвести до втрати контролю над сайтом і даними. Вразливість вимагає швидкого реагування для запобігання можливим атакам з боку користувачів з правами адміністратора.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Data Tables Generator by Supsystic та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, провести аудит дій користувачів з правами адміністратора, переглянути логи на предмет підозрілої активності та мінімізувати ризики шляхом обмеження прав доступу.