Уразливість у плагіні Easy Upload Files During Checkout для WordPress дозволяє неавторизоване видалення файлів
Уразливість у плагіні Easy Upload Files During Checkout для WordPress дозволяє неавторизоване видалення медіафайлів. Рекомендується оновлення та контроль доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 15.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Easy Upload Files During Checkout для WordPress версій до 3.0.1 включно має уразливість, що дозволяє неавторизованим користувачам видаляти медіафайли без перевірки прав доступу. Проблема пов’язана з відсутністю перевірок у функції ufdc_custom_init(), яка обробляє параметр 'eufdc-delete' без валідації.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих медіафайлів на сайті WordPress, що негативно впливає на контент і може порушити роботу вебресурсу. Адміністратори ризикують втратити контроль над медіабібліотекою, що може спричинити репутаційні та операційні збитки.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Easy Upload Files During Checkout до останньої версії, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, перевірити журнали на ознаки експлуатації та впровадити додаткові механізми контролю доступу до медіафайлів.