Вразливість Path Traversal у плагіні Pro Bulk Watermark для WordPress
Вразливість Path Traversal у плагіні Pro Bulk Watermark для WordPress до версії 2.0 дозволяє несанкціонований доступ до файлів сервера.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Path Traversal у плагіні Pro Bulk Watermark для WordPress версії до 2.0 включно, що дозволяє зловмисникам отримати доступ до файлів поза межами дозволених директорій. Ця проблема може призвести до витоку конфіденційної інформації або порушення цілісності системи.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін Pro Bulk Watermark, ця вразливість створює ризик несанкціонованого доступу до файлів сервера, що може негативно вплинути на безпеку даних і репутацію компанії. Ігнорування проблеми може призвести до компрометації важливої інформації та подальших атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлень немає, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Також варто розглянути альтернативні рішення для водяних знаків.