Уразливість Directory Traversal у плагіні Jssor Slider для WordPress
Виявлено уразливість Directory Traversal у плагіні Jssor Slider для WordPress, що дозволяє читати файли сервера через параметр 'url'.
- CVSS
- 7.5 HIGH
- EPSS
- 49.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Jssor Slider для WordPress має уразливість Directory Traversal через параметр 'url' у версіях до 3.1.24 включно. Це дозволяє неавторизованим зловмисникам читати довільні файли на сервері, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Уразливість створює ризик несанкціонованого доступу до файлів сервера, що може включати конфіденційні дані або налаштування системи. Це може призвести до компрометації веб-сайту, втрати довіри користувачів та потенційних фінансових збитків для власників інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Jssor Slider від розробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до вразливих параметрів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.