Вразливість Path Traversal у FWDesign Easy Video Player Wordpress & WooCommerce
Виявлено серйозну вразливість Path Traversal у Easy Video Player Wordpress & WooCommerce, що дозволяє несанкціонований доступ до файлів. Рекомендується оновлення.
- CVSS
- 7.5 HIGH
- EPSS
- 38.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Easy Video Player Wordpress & WooCommerce виявлено вразливість Path Traversal, що дозволяє зловмисникам отримати доступ до обмежених директорій через неправильне обмеження шляхів. Проблема стосується версій до 10.0 включно.
Бізнес-вплив
Ця вразливість може дозволити атакуючим отримати несанкціонований доступ до файлів на сервері, що може призвести до витоку конфіденційної інформації або порушення роботи сайту. Власники сайтів на базі Wordpress з цим плагіном повинні розглянути ризики та пріоритезувати оновлення або інші заходи безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Easy Video Player Wordpress & WooCommerce від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до критичних директорій, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію вразливого плагіна.