Уразливість Local File Inclusion у плагіні WordPress Helpdesk Integration
Виявлено уразливість Local File Inclusion у плагіні WordPress Helpdesk Integration до версії 5.8.10, що дозволяє виконувати довільний PHP-код.
- CVSS
- 8.1 HIGH
- EPSS
- 48.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress Helpdesk Integration версій до 5.8.10 включно має уразливість Local File Inclusion через параметр portal_type. Це дозволяє неавторизованим зловмисникам виконувати довільні PHP-файли на сервері.
Бізнес-вплив
Уразливість може призвести до обходу контролю доступу, викрадення конфіденційних даних або виконання шкідливого коду на сервері. Це створює серйозні ризики для безпеки веб-сайтів, що використовують цей плагін, особливо якщо дозволено завантаження PHP-файлів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження PHP-файлів, перевірити журнали на ознаки експлуатації та зменшити експозицію вразливого плагіна. Пріоритетно провести аудит безпеки веб-сайту.