Уразливість у плагіні Alchemist Ajax Upload для WordPress дозволяє неавторизоване видалення медіафайлів
Плагін Alchemist Ajax Upload для WordPress дозволяє неавторизоване видалення медіафайлів через відсутність перевірки прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 21.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Alchemist Ajax Upload для WordPress має уразливість, що дозволяє неавторизованим користувачам видаляти медіафайли через відсутність перевірки прав у функції 'delete_file' у версіях до 1.1 включно. Це створює ризик втрати важливих медіа-ресурсів сайту.
Бізнес-вплив
Для власників вебсайтів на базі WordPress ця уразливість може призвести до випадкового або навмисного видалення медіафайлів, що негативно вплине на контент і користувацький досвід. Адміністратори ризикують втратити важливі дані та можуть зіткнутися з репутаційними втратами через порушення цілісності контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Alchemist Ajax Upload і встановити останню версію, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до функцій видалення медіафайлів, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна. Важливо також регулярно робити резервні копії медіафайлів.