Уразливість несанкціонованого доступу в плагіні SP Project & Document Manager для WordPress
Високорівнева уразливість у плагіні SP Project & Document Manager дозволяє неавторизованим користувачам отримувати доступ до файлів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.5 HIGH
- EPSS
- 36.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SP Project & Document Manager для WordPress до версії 4.71 має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до метаданих файлів та посилань на завантаження файлів у папках проектів. Це пов’язано з відсутністю перевірки прав доступу у функції view_file, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Уразливість створює ризик витоку конфіденційних даних, оскільки зловмисники можуть отримати посилання на завантаження файлів без автентифікації. Це може вплинути на безпеку інформації та довіру користувачів, а також призвести до порушення політик безпеки організації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних AJAX-запитів, переглянути логи на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритезуйте виправлення цієї уразливості у вашому процесі управління безпекою.