Вразливість довільного читання файлів у плагіні InfusedWoo Pro для WordPress
Вразливість довільного читання файлів у InfusedWoo Pro для WordPress дозволяє неавторизованим атакам отримувати доступ до внутрішніх даних. Рекомендується оновлення плагіна.
- CVSS
- 7.5 HIGH
- EPSS
- 19.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін InfusedWoo Pro для WordPress версій до 5.1.2 включно має вразливість довільного читання файлів через параметр popup_submit. Це дозволяє неавторизованим зловмисникам виконувати веб-запити до довільних місць від імені веб-додатку, що може призвести до витоку або зміни внутрішньої інформації.
Бізнес-вплив
Вразливість може бути використана для отримання доступу до конфіденційних даних або зміни інформації у внутрішніх сервісах, що підвищує ризик компрометації веб-сайту та пов’язаних систем. Це створює загрозу для цілісності та конфіденційності бізнес-інформації, а також може вплинути на довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна InfusedWoo Pro від розробника та застосувати їх у найкоротший термін. Якщо оновлення недоступні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та знизити експозицію сервісу в мережі. Пріоритезуйте виправлення цієї вразливості через її високий рівень ризику.