Уразливість у плагіні WP Editor дозволяє читати довільні файли
Плагін WP Editor має уразливість, що дозволяє адміністраторам читати довільні файли. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 40.34%
- Активно використовується
- немає в KEV
- Продукт
- wp editor
Що відомо
Плагін WP Editor для WordPress у версіях до 1.2.9.1 включно має уразливість, що дозволяє автентифікованим адміністраторам читати довільні файли на сервері. Це може призвести до розкриття конфіденційної інформації сайту.
Бізнес-вплив
Якщо зловмисник має права адміністратора, він може отримати доступ до файлів, які містять чутливі дані, що підвищує ризик витоку інформації та компрометації системи. Це може вплинути на довіру користувачів і призвести до додаткових витрат на відновлення безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна WP Editor від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та мінімізувати ризики шляхом обмеження прав користувачів.