Уразливість довільного читання файлів у плагіні Ninja Forms - File Uploads для WordPress
Виявлено уразливість довільного читання файлів у плагіні Ninja Forms - File Uploads для WordPress версій до 3.3.29. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 33.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Ninja Forms - File Uploads для WordPress версій до 3.3.29 включно має уразливість довільного читання файлів через функцію attach_files(). Це дозволяє неавторизованим зловмисникам обходити перевірки та читати будь-які файли на сервері сайту.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, оскільки зловмисники можуть отримати доступ до файлів на сервері без автентифікації. Це створює ризики для безпеки даних та може вплинути на довіру користувачів і репутацію компанії.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій завантаження файлів, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.