Filr – Secure document library <= 1.2.13 - Authenticated (Contributor+) Arbitrary File Uploads
Påverkade versioner: < 1.2.14
Easily Create a Secure Document Library with Filr
Filr är ett WordPress-tillägg som gör det enkelt att skapa säkra dokumentbibliotek på din webbplats. Med detta verktyg kan företag och organisationer dela dokument på ett kontrollerat sätt, där åtkomst kan begränsas till specifika användare eller grupper.
Tillägget har för närvarande 2 kända särbarheter registrerade – en med hög allvarlighetsgrad och en med medium. Med endast 800 aktiva installationer är det ett relativt nischat tillägg, vilket kan innebära både för- och nackdelar ur säkerhetsperspektiv. Mindre användarbas betyder färre upptäckta sårbarheter, men också potentiellt mindre resurser för säkerhetsutveckling.
Den höga sårbarheten bör tas på allvar, särskilt eftersom tillägget hanterar känsliga dokument. En komprometterad dokumenthanterare kan leda till obehörig åtkomst till konfidentiell information.
Om du använder Filr, kontrollera omedelbart att du kör den senaste versionen. Överväg att implementera extra säkerhetslager som tvåfaktorsautentisering och begränsa administratörsåtkomst. För företag med höga säkerhetskrav kan det vara värt att utvärdera alternativa lösningar med bättre säkerhetshistorik.
Regelbundna uppdateringar av alla WordPress-tillägg är alltid det bästa skyddet mot kända säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 1.2.14
Påverkade versioner: < 1.2.12
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Filr – Secure document library åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs