Уразливість Arbitrary File Read у плагіні EUCookieLaw для WordPress
Уразливість Arbitrary File Read у плагіні EUCookieLaw для WordPress дозволяє зловмисникам читати файли на сервері за наявності кешуючого плагіна.
- CVSS
- 5.9 MEDIUM
- EPSS
- 47.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін EUCookieLaw для WordPress версій до 2.7.2 включно має уразливість Arbitrary File Read через функцію 'file_get_contents'. Це дозволяє неавторизованим зловмисникам читати вміст довільних файлів на сервері, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Якщо на сайті встановлено та активовано кешуючий плагін, наприклад W3 Total Cache, зловмисники можуть скористатися цією уразливістю для отримання доступу до чутливих даних. Це підвищує ризик компрометації інформації та може вплинути на довіру користувачів і безпеку інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність плагіна EUCookieLaw і оновити його до останньої версії, якщо це можливо. Якщо оновлення недоступне, слід обмежити використання кешуючих плагінів або тимчасово деактивувати їх, а також переглянути журнали доступу на предмет підозрілої активності. Рекомендується також оцінити ризики та пріоритезувати подальші дії з безпеки.