Уразливість видалення файлів у WP Review Slider Pro для WordPress
Виявлено уразливість у WP Review Slider Pro для WordPress, що дозволяє видаляти файли на сервері. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 39.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Review Slider Pro для WordPress версій до 12.6.8 включно має уразливість довільного видалення файлів через відсутність належної авторизації та недостатню перевірку шляхів у AJAX-обробниках. Атакуючі з рівнем доступу підписника і вище можуть видаляти файли на сервері, що потенційно дозволяє виконання віддаленого коду.
Бізнес-вплив
Ця уразливість може призвести до видалення критичних файлів на сервері, що впливає на стабільність і безпеку вебсайту. Для власників інфраструктури це означає ризик втрати даних, порушення роботи сайту та можливість подальших атак з виконанням шкідливого коду. Високий рівень CVSS (8.1) вказує на серйозність проблеми, що потребує оперативного реагування.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP Review Slider Pro від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче підписника, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.