Серьезная проблема безопасности была выявлена в плагине Smart Slider 3, который используется более чем на 800 000 установках WordPress. Эта уязвимость позволяет пользователям с правами подписчика получать несанкционированный доступ к конфиденциальным файлам на сервере. Проблема возникает из-за неправильной обработки файлов, что может позволить этим пользователям читать файлы, доступ к которым должен быть ограничен. Администраторам сайтов настоятельно рекомендуется немедленно принять меры для снижения этого риска, обновив плагин до последней версии, которая устраняет проблемы безопасности. Невыполнение этого может оставить сайты уязвимыми для эксплуатации, что потенциально приведет к утечкам данных или другим злонамеренным действиям. Пользователям рекомендуется регулярно проверять и обновлять все плагины, чтобы обеспечить безопасность своих сайтов.
Уязвимость в плагине Smart Slider затрагивает 500 000 сайтов WordPress
Критическая уязвимость в плагине Smart Slider 3 открывает доступ к файлам на многих сайтах WordPress.
