Уразливість видалення файлів у WP AUDIO GALLERY для WordPress
Високорівнева уразливість у WP AUDIO GALLERY дозволяє видаляти файли на сервері WordPress, що може призвести до віддаленого виконання коду.
- CVSS
- 8.1 HIGH
- EPSS
- 45.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP AUDIO GALLERY для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника та вище видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до серйозних наслідків, включно з віддаленим виконанням коду при видаленні критичних файлів, таких як wp-config.php.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість створює високий ризик компрометації серверів, оскільки зловмисники можуть видаляти важливі файли, що забезпечують безпеку та роботу сайту. Це може призвести до простоїв, втрати даних і потенційного віддаленого виконання коду, що загрожує цілісності та доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP AUDIO GALLERY і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника і вище, провести аудит логів на предмет підозрілої активності, а також розглянути тимчасове відключення плагіна для зниження ризику.