Уразливість витоку чутливої інформації в плагіні Slider Revolution для WordPress
Уразливість у плагіні Slider Revolution для WordPress дозволяє автентифікованим користувачам отримувати доступ до серверних файлів. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 16.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Slider Revolution для WordPress версій 7.0–7.0.10 має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище отримувати доступ до вмісту серверних файлів через копіювання їх у публічно доступну директорію. Це стало можливим через кілька проєктних помилок у механізмі обробки файлів.
Бізнес-вплив
Уразливість може призвести до витоку конфіденційної інформації з серверу, що ставить під загрозу безпеку вебсайту та даних користувачів. Для власників інфраструктури це означає потенційний ризик компрометації даних і необхідність оперативного реагування для запобігання подальших інцидентів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Slider Revolution та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності, а також мінімізувати права користувачів до необхідного мінімуму. Важливо також контролювати публічні директорії на наявність небажаних файлів.