Luka wtyczki Jupiter X Core umożliwiająca pobieranie dowolnych plików
Wtyczka Jupiter X Core do WordPress ma lukę pozwalającą na pobieranie dowolnych plików. Zaktualizuj do wersji 4.6.9, aby zabezpieczyć serwer.
- CVSS
- 7.5 HIGH
- EPSS
- 58.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- jupiter x core
Co wiadomo
Wtyczka Jupiter X Core dla WordPress w wersjach do 4.6.6 włącznie posiada lukę pozwalającą nieautoryzowanym atakującym na pobieranie zawartości dowolnych plików z serwera, co może prowadzić do wycieku wrażliwych danych. Luka wymaga aktywnej wersji premium wtyczki. Częściowa poprawka została wprowadzona w wersji 4.6.5, a pełna w 4.6.9.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do uzyskania dostępu do poufnych informacji przechowywanych na serwerze, co może skutkować naruszeniem bezpieczeństwa danych i potencjalnymi stratami finansowymi lub reputacyjnymi. Właściciele infrastruktury powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo podejść do jej załatania lub ograniczenia ekspozycji.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki Jupiter X Core do wersji co najmniej 4.6.9, w której luka została całkowicie załatana. Jeśli aktualizacja nie jest możliwa od razu, należy ograniczyć dostęp do wtyczki oraz monitorować logi serwera pod kątem podejrzanej aktywności. Warto również przeprowadzić przegląd uprawnień i zabezpieczeń serwera oraz zaplanować szybkie wdrożenie dostępnych poprawek.