CVE-2023-4637: luka w wtyczce WPvivid umożliwiająca nieautoryzowany dostęp do danych
Wtyczka WPvivid do WordPressa ma lukę pozwalającą na dostęp do pełnych ścieżek plików bez autoryzacji. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 45.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- migration\, backup\, staging
Co wiadomo
Wtyczka WPvivid do WordPressa w wersjach do 0.9.94 włącznie posiada lukę polegającą na braku sprawdzenia uprawnień w funkcjach restore() i get_restore_progress(). Pozwala to nieautoryzowanym atakującym na wywołanie tych funkcji i uzyskanie pełnych ścieżek plików, jeśli znają identyfikator kopii zapasowej.
Wpływ biznesowy
Luka może prowadzić do ujawnienia informacji o strukturze plików na serwerze, co zwiększa ryzyko dalszych ataków i naruszenia bezpieczeństwa. Operatorzy stron WordPress korzystający z WPvivid powinni traktować tę podatność jako istotną, zwłaszcza jeśli backupy są dostępne publicznie lub słabo chronione.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WPvivid i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji backupu i przywracania oraz monitorować logi pod kątem nieautoryzowanych wywołań. Należy również zweryfikować uprawnienia użytkowników i zabezpieczyć identyfikatory kopii zapasowych.