Уразливість обходу шляху в плагіні File Manager, Code Editor та Backup by Managefy для WordPress
Плагін Managefy для WordPress має уразливість обходу шляху, що дозволяє автентифікованим користувачам отримувати доступ до небажаних файлів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 37.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін File Manager, Code Editor та Backup by Managefy для WordPress має уразливість обходу шляху (Path Traversal) у функції ajax_downloadfile() у версіях до 1.4.8 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище отримувати доступ до файлів поза межами призначеної директорії.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу або маніпуляцій з файлами на сервері, що підвищує ризик компрометації даних або порушення цілісності системи. Для власників інфраструктури це означає необхідність перевірки прав доступу та швидкого оновлення плагіна для зниження потенційних загроз.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу.