Уразливість довільного завантаження файлів у темі Sreamit для WordPress
Уразливість довільного завантаження файлів у темі Sreamit для WordPress версій до 4.0.1. Рекомендації щодо захисту та оновлення.
- CVSS
- 6.5 MEDIUM
- EPSS
- 39.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Sreamit для WordPress версій до 4.0.1 включно має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника та вище завантажувати довільні файли через недостатню перевірку у функції st_send_download_file. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress із темою Sreamit ця уразливість може стати причиною несанкціонованого доступу до файлів на сервері, що загрожує безпеці даних і репутації. ІТ-оператори повинні враховувати ризики витоку інформації та можливі наслідки для цілісності системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Sreamit від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих функцій.