CVE-2023-4637: luka w wtyczce WPvivid umożliwiająca nieautoryzowany dostęp do danych

Wtyczka WPvivid do WordPressa ma lukę pozwalającą na dostęp do pełnych ścieżek plików bez autoryzacji. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-4637CVSS 4.3Web

CVE-2023-4637: luka w wtyczce WPvivid umożliwiająca nieautoryzowany dostęp do danych

Wtyczka WPvivid do WordPressa ma lukę pozwalającą na dostęp do pełnych ścieżek plików bez autoryzacji. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
45.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
migration\, backup\, staging

Co wiadomo

Wtyczka WPvivid do WordPressa w wersjach do 0.9.94 włącznie posiada lukę polegającą na braku sprawdzenia uprawnień w funkcjach restore() i get_restore_progress(). Pozwala to nieautoryzowanym atakującym na wywołanie tych funkcji i uzyskanie pełnych ścieżek plików, jeśli znają identyfikator kopii zapasowej.

Wpływ biznesowy

Luka może prowadzić do ujawnienia informacji o strukturze plików na serwerze, co zwiększa ryzyko dalszych ataków i naruszenia bezpieczeństwa. Operatorzy stron WordPress korzystający z WPvivid powinni traktować tę podatność jako istotną, zwłaszcza jeśli backupy są dostępne publicznie lub słabo chronione.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WPvivid i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji backupu i przywracania oraz monitorować logi pod kątem nieautoryzowanych wywołań. Należy również zweryfikować uprawnienia użytkowników i zabezpieczyć identyfikatory kopii zapasowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS