CVE-2023-4274: podatność Directory Traversal w wtyczce WPvivid Migration, Backup, Staging
Wtyczka WPvivid do WordPress ma krytyczną podatność Directory Traversal umożliwiającą usuwanie plików. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 8.7 HIGH
- EPSS
- 65.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- migration\, backup\, staging
Co wiadomo
Wtyczka WPvivid Migration, Backup, Staging dla WordPress w wersjach do 0.9.89 włącznie zawiera podatność Directory Traversal. Umożliwia ona uwierzytelnionym atakującym z uprawnieniami administratora usuwanie zawartości dowolnych katalogów na serwerze.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla środowisk współdzielonych, gdzie atakujący mogą usunąć krytyczne pliki lub dane, co prowadzi do przerw w działaniu usług i potencjalnej utraty danych. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo podejść do jej eliminacji.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WPvivid Migration, Backup, Staging i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz ograniczyć ekspozycję serwera. Priorytetem jest szybka reakcja w celu minimalizacji ryzyka.