Уразливість у Simple File List для WordPress дозволяє несанкціоновані операції з файлами
Уразливість у Simple File List для WordPress дозволяє користувачам з контриб’юторським доступом виконувати небезпечні операції з файлами. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 37.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Simple File List для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче контриб’ютора виконувати довільні операції з файлами, включно з видаленням, переміщенням, створенням папок та завантаженням. Проблема пов’язана з відсутністю перевірки авторизації для атрибута 'frontmanage' у шорткоді.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу та маніпуляцій з файлами на сайті WordPress, що потенційно загрожує цілісності та доступності контенту. Адміністратори сайтів, які використовують цей плагін, можуть зіткнутися з ризиком втрати даних або порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple File List від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем контриб’ютора і вище до функцій, пов’язаних з управлінням файлами, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію плагіна.