Krytyczna luka lokalnego włączenia plików w wtyczce WPB Show Core do WordPress
WPB Show Core do WordPress ma krytyczną lukę lokalnego włączenia plików (CVE-2023-4922). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.8 CRITICAL
- EPSS
- 96.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wpb show core
Co wiadomo
Wtyczka WPB Show Core do WordPress w wersjach do 2.2 jest podatna na lokalne włączenie plików poprzez parametr 'path'. Luka ta może umożliwić atakującemu dostęp do plików na serwerze.
Wpływ biznesowy
Ta krytyczna luka o wysokim wskaźniku CVSS 9.8 może prowadzić do nieautoryzowanego dostępu do plików systemowych, co zagraża integralności i poufności danych oraz stabilności serwisu opartego na WordPress. Operatorzy powinni traktować tę lukę priorytetowo, aby zapobiec potencjalnym atakom i wyciekom informacji.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki WPB Show Core i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do parametrów wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz ocenę ekspozycji serwisu. Priorytetem jest szybka reakcja i minimalizacja ryzyka wykorzystania luki.