Уразливість Arbitrary File Read у плагіні Smart Slider 3 для WordPress
Уразливість у плагіні Smart Slider 3 дозволяє читати файли на сервері. Оновіть плагін для захисту WordPress-сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 38.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Smart Slider 3 для WordPress має уразливість Arbitrary File Read у версіях до 3.5.1.33 включно через функцію 'actionExportAll'. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть читати вміст довільних файлів на сервері.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам отримати доступ до конфіденційної інформації на сервері, що може призвести до витоку даних або подальших атак. Власники веб-інфраструктури повинні оцінити ризики, особливо якщо на сайті використовується плагін Smart Slider 3 і є користувачі з рівнем доступу Subscriber і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Smart Slider 3 у офіційного розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.