Уразливість Arbitrary File Read у плагіні UiCore Elements для WordPress
UiCore Elements для WordPress має уразливість Arbitrary File Read, що дозволяє зловмисникам читати довільні файли на сервері. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 31.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін UiCore Elements для WordPress версій до 1.3.0 включно має уразливість Arbitrary File Read через відсутність перевірки прав доступу у функції prepare_template(). Це дозволяє неавторизованим зловмисникам читати вміст довільних файлів на сервері, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін UiCore Elements, ця уразливість може спричинити компрометацію конфіденційних даних, що зберігаються на сервері. Зловмисники можуть отримати доступ до файлів із чутливою інформацією, що підвищує ризик подальших атак і втрати довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна UiCore Elements і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Важливо також провести аудит прав доступу та розглянути можливість тимчасового відключення плагіна до усунення уразливості.