Уразливість Local File Inclusion у плагіні WP Maps для WordPress
Виявлено уразливість Local File Inclusion у плагіні WP Maps для WordPress до версії 4.9.3. Рекомендується оновлення для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 39.24%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Maps для WordPress версій до 4.9.3 має уразливість Local File Inclusion через недостатню санітизацію параметра, що дозволяє автентифікованим користувачам отримувати доступ до локальних файлів сервера.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації або компрометації серверу, що негативно впливає на безпеку вебсайту та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити дані та зазнати репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP Maps до версії 4.9.3 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ автентифікованих користувачів до плагіна, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера.