Уразливість довільного читання файлів у плагіні Woosa – Marktplaats для WooCommerce
Плагін Woosa для WooCommerce має уразливість довільного читання файлів, що дозволяє адміністраторам отримувати доступ до конфіденційних даних сервера.
- CVSS
- 4.9 MEDIUM
- EPSS
- 44.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Woosa – Marktplaats для WooCommerce у WordPress має уразливість довільного читання файлів через недостатню перевірку шляху у функції render_logs_ui() до версії 2.0.4. Зловмисники з правами адміністратора можуть отримати доступ до будь-яких файлів на сервері, включно з конфігураційними файлами.
Бізнес-вплив
Ця уразливість дозволяє адміністраторам зловмисникам читати конфіденційні файли на сервері, що може призвести до витоку важливої інформації, включно з налаштуваннями сайту та обліковими даними. Це підвищує ризик подальших атак і компрометації інфраструктури WordPress-сайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Woosa – Marktplaats до останньої версії, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до функції render_logs_ui() лише довіреним адміністраторам, провести аудит логів на предмет підозрілої активності та перевірити налаштування безпеки сервера, щоб мінімізувати ризики.