Вразливість у плагіні Export All URLs WordPress дозволяє отримати доступ до приватних URL
Плагін Export All URLs WordPress до 5.1 дозволяє неавторизованим користувачам отримати доступ до приватних URL через передбачувані імена CSV-файлів.
- CVSS
- 5.3 MEDIUM
- EPSS
- 22.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Export All URLs для WordPress версій до 5.1 генерує імена CSV-файлів з URL постів, включно з приватними, у передбачуваному форматі з випадковим 6-значним числом. Ці файли зберігаються у публічно доступній директорії, що дозволяє неавторизованим користувачам перебирати імена файлів та отримувати доступ до конфіденційних даних.
Бізнес-вплив
Через цю вразливість зловмисники можуть отримати доступ до приватної інформації, що міститься у CSV-файлах експорту, без необхідності автентифікації. Це створює ризик витоку конфіденційних даних, що може вплинути на репутацію організації та призвести до порушень політик безпеки.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Export All URLs до останньої версії, де ця вразливість усунена. Якщо оновлення неможливе, слід обмежити доступ до директорії wp-content/uploads/ через налаштування веб-сервера, перевірити журнали доступу на ознаки зловмисної активності та пріоритезувати усунення цієї проблеми у планах безпеки.