Уразливість у WP AUDIO GALLERY дозволяє читання довільних файлів

Виявлено уразливість у WP AUDIO GALLERY для WordPress, що дозволяє читання довільних файлів через перезапис .htaccess. Рекомендується оновлення плагіна.
CVE-2025-13603CVSS 8.8Web

Уразливість у WP AUDIO GALLERY дозволяє читання довільних файлів

Виявлено уразливість у WP AUDIO GALLERY для WordPress, що дозволяє читання довільних файлів через перезапис .htaccess. Рекомендується оновлення плагіна.

CVSS
8.8 HIGH
EPSS
29.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP AUDIO GALLERY для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище перезаписувати файл .htaccess сайту. Це може призвести до читання довільних файлів на сервері за певних конфігурацій.

Бізнес-вплив

Уразливість може бути використана для отримання несанкціонованого доступу до конфіденційних файлів на сервері, що ставить під загрозу безпеку веб-ресурсу та даних. Це може призвести до витоку інформації та порушення роботи сайту, що негативно впливає на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP AUDIO GALLERY та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути та посилити налаштування безпеки, а також перевірити логи на ознаки експлуатації уразливості. Важливо також регулярно моніторити безпекові оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки