Критична вразливість у WP Webhooks для WordPress дозволяє копіювати файли без авторизації
Критична вразливість у WP Webhooks для WordPress дозволяє неавторизованим користувачам копіювати файли, включно з wp-config.php, що загрожує безпеці сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Webhooks для WordPress до версії 3.3.5 включно має вразливість, що дозволяє неавторизованим зловмисникам копіювати довільні файли на сервері. Зловмисники можуть отримати доступ до конфіденційних файлів, таких як wp-config.php, що містить дані для підключення до бази даних.
Бізнес-вплив
Вразливість може призвести до компрометації конфіденційної інформації сайту, включно з обліковими даними бази даних, що ставить під загрозу цілісність і безпеку вебресурсу. Це може спричинити витік даних, порушення роботи сервісів і втрату довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін WP Webhooks до останньої версії, перевірити наявність оновлень від розробника, обмежити доступ до критичних файлів, переглянути журнали доступу на предмет підозрілої активності та провести аудит безпеки вебсайту. Якщо оновлення недоступне, слід мінімізувати експозицію плагіна та посилити контроль доступу.