Уразливість Path Traversal у плагіні Media Sync для WordPress
Дізнайтеся про уразливість Path Traversal у плагіні Media Sync для WordPress, що дозволяє доступ до файлів поза директорією завантажень. Рекомендації щодо захисту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 44.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Media Sync для WordPress має уразливість Path Traversal у версіях до 1.4.9 включно через параметри 'sub_dir' та 'media_items'. Це дозволяє автентифікованим користувачам з рівнем доступу Author і вище отримувати доступ до файлів поза межами призначеної директорії завантажень.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін або доступу до файлів за межами стандартної директорії завантажень, що підвищує ризик компрометації системи та втрати даних. Для власників інфраструктури на базі WordPress це означає потенційні загрози безпеці контенту та конфіденційної інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Media Sync від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Author і вище, провести аудит логів на предмет підозрілої активності та обмежити права доступу до файлової системи для плагіна.