Уразливість довільного читання файлів у плагіні LearnPress – Backup & Migration Tool для WordPress
LearnPress – Backup & Migration Tool для WordPress має уразливість довільного читання файлів. Оновіть плагін та обмежте доступ для захисту сайту.
- CVSS
- 4.9 MEDIUM
- EPSS
- 47.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін LearnPress – Backup & Migration Tool для WordPress має уразливість довільного читання файлів через обходження директорій у версіях до 4.1.4 включно. Зловмисники з правами адміністратора можуть отримати доступ до вмісту будь-яких файлів на сервері, що може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Ця уразливість дозволяє користувачам з правами адміністратора читати файли на сервері, що може розкрити конфіденційні дані або внутрішню інформацію про інфраструктуру. Для власників веб-сайтів на WordPress це створює ризик компрометації даних і порушення безпеки системи, особливо якщо адміністраторські облікові записи скомпрометовані.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна LearnPress – Backup & Migration Tool і встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та мінімізувати права користувачів. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.