Вразливість Local File Inclusion у плагіні WoodMart для WordPress
Вразливість Local File Inclusion у плагіні WoodMart для WordPress дозволяє виконувати довільний PHP-код. Оновіть плагін для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 38.06%
- Активно використовується
- немає в KEV
- Продукт
- woodmart
Що відомо
Плагін WoodMart для WordPress має вразливість Local File Inclusion у версіях до 8.2.3 включно через атрибут 'layout'. Це дозволяє автентифікованим користувачам з рівнем доступу Contributor і вище виконувати довільні PHP-файли на сервері.
Бізнес-вплив
Вразливість може призвести до обходу контролю доступу, викрадення конфіденційних даних або виконання шкідливого коду на сервері, якщо зловмисник зможе завантажити та включити PHP-файли. Це створює серйозні ризики для безпеки веб-сайту та даних компанії.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін WoodMart до останньої версії, перевірити права доступу користувачів і обмежити можливість завантаження файлів. Також слід переглянути журнали безпеки на предмет підозрілої активності та застосувати заходи з мінімізації впливу, якщо оновлення недоступне.