Уразливість Path Traversal у плагіні Code Explorer для WordPress (до версії 1.4.6)
Уразливість Path Traversal у плагіні Code Explorer для WordPress дозволяє адміністраторам читати довільні файли. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 34.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Code Explorer для WordPress має уразливість Path Traversal через параметр 'file' у версіях до 1.4.6 включно. Це дозволяє автентифікованим користувачам з правами адміністратора читати вміст довільних файлів на сервері, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Якщо зловмисник отримає доступ з правами адміністратора, він може використовувати цю уразливість для читання конфіденційних файлів на сервері, що ставить під загрозу безпеку даних і може призвести до подальших атак або витоку інформації. Це підвищує ризики для ІТ-інфраструктури та бізнес-процесів, що залежать від безпеки WordPress-сайтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Code Explorer та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна лише довіреним адміністраторам, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера. Також варто регулярно переглядати права доступу користувачів і впроваджувати багатофакторну автентифікацію.