Уразливість Path Traversal у плагіні RSFirewall! для WordPress

Уразливість Path Traversal у плагіні RSFirewall! дозволяє адміністраторам читати довільні файли на сервері. Рекомендується оновлення та перевірка безпеки.
CVE-2025-7518CVSS 4.9CMS

Уразливість Path Traversal у плагіні RSFirewall! для WordPress

Уразливість Path Traversal у плагіні RSFirewall! дозволяє адміністраторам читати довільні файли на сервері. Рекомендується оновлення та перевірка безпеки.

CVSS
4.9 MEDIUM
EPSS
32.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін RSFirewall! для WordPress має уразливість Path Traversal у версіях до 1.1.42 включно через функцію get_local_filename(). Це дозволяє автентифікованим адміністраторам читати вміст довільних файлів на сервері.

Бізнес-вплив

Зловмисники з правами адміністратора можуть отримати доступ до конфіденційних файлів на сервері, що підвищує ризик витоку важливої інформації та компрометації системи. Це може призвести до порушення цілісності та конфіденційності даних, а також до потенційних подальших атак.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна RSFirewall! та встановити останню версію, якщо вона доступна. У разі відсутності оновлень слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки