Уразливість Arbitrary File Read у плагіні Security Ninja для WordPress
Уразливість Arbitrary File Read у плагіні Security Ninja WordPress дозволяє адміністраторам отримувати доступ до будь-яких файлів на сервері. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 45.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Security Ninja для WordPress має уразливість Arbitrary File Read у функції 'get_file_source' у версіях до 5.242 включно. Це дозволяє автентифікованим користувачам з правами адміністратора отримувати доступ до вмісту будь-яких файлів на сервері.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційних даних, що зберігаються на сервері, включно з критичною інформацією, що може бути використана для подальших атак. Власники інфраструктури ризикують компрометацією даних і порушенням безпеки вебсайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Security Ninja від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.