Критична вразливість видалення файлів у WP Travel Engine до версії 6.6.7
Вразливість у WP Travel Engine до 6.6.7 дозволяє неавторизованим користувачам видаляти файли на сервері, що може призвести до віддаленого виконання коду.
- CVSS
- 9.8 CRITICAL
- EPSS
- 54.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Travel Engine для WordPress має критичну вразливість, що дозволяє неавторизованим зловмисникам видаляти будь-які файли на сервері через недостатню перевірку шляхів у функції set_user_profile_image. Це може призвести до виконання віддаленого коду при видаленні важливих файлів, таких як wp-config.php.
Бізнес-вплив
Вразливість створює серйозну загрозу для веб-сайтів на базі WordPress із встановленим плагіном WP Travel Engine, оскільки зловмисники можуть видаляти критичні файли, що може призвести до повного контролю над сервером. Це ставить під ризик конфіденційність, цілісність та доступність даних, а також може спричинити значні перебої в роботі бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP Travel Engine і встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до функції завантаження профільних зображень, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритетно слід впровадити додаткові заходи безпеки для захисту критичних файлів.