Уразливість у плагіні Game Users Share Buttons для WordPress дозволяє видаляти файли
Високорівнева уразливість у плагіні Game Users Share Buttons дозволяє видаляти файли та виконувати код. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 50.84%
- Активно використовується
- немає в KEV
- Продукт
- game users share button
Що відомо
Плагін Game Users Share Buttons для WordPress має уразливість, що дозволяє користувачам рівня Subscriber видаляти довільні файли через недостатню перевірку шляхів у функції ajaxDeleteTheme(). Це може призвести до віддаленого виконання коду.
Бізнес-вплив
Ця уразливість становить високий ризик для вебсайтів на WordPress, які використовують цей плагін, оскільки зловмисники можуть видаляти критичні файли або виконувати довільний код, що загрожує цілісності та доступності сайту. Власники інфраструктури повинні розглянути можливі наслідки компрометації та впровадити заходи для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів рівня Subscriber, провести аудит логів на предмет підозрілої активності та обмежити доступ до критичних файлів. Загалом, слід зменшити експозицію вразливого плагіна та пріоритезувати його оновлення.