Вразливість видалення файлів у плагіні Counter live visitors для WooCommerce
Вразливість у плагіні Counter live visitors WooCommerce дозволяє видаляти файли на сервері, що може призвести до втрати даних і відмови в обслуговуванні.
- CVSS
- 8.2 HIGH
- EPSS
- 36.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Counter live visitors для WooCommerce має вразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Уразливість присутня у всіх версіях до 1.3.6 включно і може призвести до втрати даних або відмови в обслуговуванні.
Бізнес-вплив
Ця вразливість може спричинити серйозні наслідки для власників вебсайтів на WordPress із WooCommerce, включаючи втрату важливих файлів і порушення роботи сервісу. Зловмисники можуть видалити всі файли у вибраній директорії, що загрожує стабільності бізнес-процесів та безпеці даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Counter live visitors і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Важливо також регулярно створювати резервні копії даних для швидкого відновлення у разі інциденту.