Уразливість несанкціонованого обміну файлами у Frontend File Manager для WordPress (CVE-2026-1280)
Високорівнева уразливість у Frontend File Manager для WordPress дозволяє неавторизованим користувачам викрадати файли через електронну пошту.
- CVSS
- 7.5 HIGH
- EPSS
- 21.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Frontend File Manager для WordPress має уразливість, що дозволяє неавторизованим користувачам надсилати файли електронною поштою без перевірки прав доступу. Зловмисники можуть перераховувати та викрадати файли, використовуючи послідовні ідентифікатори файлів.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційних даних, які мали бути доступні лише адміністраторам сайту. Для власників інфраструктури це означає підвищений ризик компрометації інформації та потенційні репутаційні втрати. ІТ-оператори повинні враховувати можливість несанкціонованого доступу до файлів через цей плагін.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Frontend File Manager та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції надсилання файлів електронною поштою, переглянути журнали доступу на предмет підозрілої активності та обмежити публічний доступ до завантажених файлів. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.