Уразливість видалення файлів у плагіні Motors – Car Dealership для WordPress
Виявлено уразливість у плагіні Motors – Car Dealership для WordPress, що дозволяє автентифікованим користувачам видаляти файли на сервері. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 18.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Motors – Car Dealership для WordPress має уразливість, що дозволяє автентифікованим користувачам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів у процесі завантаження логотипу дилера. Уразливість присутня у всіх версіях до 1.4.107 включно.
Бізнес-вплив
Ця уразливість може призвести до видалення критичних файлів на сервері, що може спричинити порушення роботи сайту або втрату даних. Для власників інфраструктури це означає підвищений ризик простою сервісу та необхідність додаткових заходів безпеки для захисту від потенційних атак.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до функцій оновлення профілю, перегляньте журнали на предмет підозрілої активності та мінімізуйте права користувачів до необхідного мінімуму.