Уразливість у WP AUDIO GALLERY дозволяє читання довільних файлів
Виявлено уразливість у WP AUDIO GALLERY для WordPress, що дозволяє читання довільних файлів через перезапис .htaccess. Рекомендується оновлення плагіна.
- CVSS
- 8.8 HIGH
- EPSS
- 29.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP AUDIO GALLERY для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище перезаписувати файл .htaccess сайту. Це може призвести до читання довільних файлів на сервері за певних конфігурацій.
Бізнес-вплив
Уразливість може бути використана для отримання несанкціонованого доступу до конфіденційних файлів на сервері, що ставить під загрозу безпеку веб-ресурсу та даних. Це може призвести до витоку інформації та порушення роботи сайту, що негативно впливає на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP AUDIO GALLERY та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути та посилити налаштування безпеки, а також перевірити логи на ознаки експлуатації уразливості. Важливо також регулярно моніторити безпекові оновлення від розробника плагіна.