Вразливість CVE-2025-8213 у плагіні NinjaScanner для WordPress дозволяє видаляти файли
Вразливість у плагіні NinjaScanner дозволяє адміністраторам видаляти будь-які файли на сервері. Рекомендується оновити плагін та обмежити доступ.
- CVSS
- 7.2 HIGH
- EPSS
- 40.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін NinjaScanner для WordPress має вразливість, що дозволяє адміністраторам видаляти будь-які файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до видалення важливих файлів поза кореневою директорією WordPress.
Бізнес-вплив
Якщо плагін NinjaScanner використовується у вашій інфраструктурі, зловмисники з правами адміністратора можуть видаляти критичні файли, що загрожує стабільності та безпеці вебсайту. Це може призвести до простоїв, втрати даних або порушення роботи сервера.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна NinjaScanner від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до адміністративної панелі, перегляньте журнали на предмет підозрілої активності та мінімізуйте права користувачів. Пріоритезуйте оновлення та моніторинг для зниження ризиків.