Вразливість Directory Traversal у плагіні WPMasterToolKit для WordPress
Вразливість у плагіні WPMasterToolKit дозволяє адміністраторам читати та змінювати файли сервера. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.2 HIGH
- EPSS
- 54.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPMasterToolKit для WordPress версій до 2.5.2 включно має вразливість Directory Traversal, що дозволяє адміністраторам читати та змінювати будь-які файли на сервері. Це може призвести до витоку або модифікації конфіденційної інформації.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress, які використовують цей плагін, існує ризик компрометації даних через можливість несанкціонованого доступу до файлів сервера. Зловмисники з правами адміністратора можуть змінювати критичні файли, що ставить під загрозу цілісність і безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPMasterToolKit від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ до адміністративної панелі, перегляньте журнали доступу на предмет підозрілої активності та мінімізуйте експозицію сервера. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.