Krytyczna luka lokalnego włączenia plików w wtyczce WPB Show Core do WordPress

WPB Show Core do WordPress ma krytyczną lukę lokalnego włączenia plików (CVE-2023-4922). Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-4922CVSS 9.8CMS

Krytyczna luka lokalnego włączenia plików w wtyczce WPB Show Core do WordPress

WPB Show Core do WordPress ma krytyczną lukę lokalnego włączenia plików (CVE-2023-4922). Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
9.8 CRITICAL
EPSS
96.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
wpb show core

Co wiadomo

Wtyczka WPB Show Core do WordPress w wersjach do 2.2 jest podatna na lokalne włączenie plików poprzez parametr 'path'. Luka ta może umożliwić atakującemu dostęp do plików na serwerze.

Wpływ biznesowy

Ta krytyczna luka o wysokim wskaźniku CVSS 9.8 może prowadzić do nieautoryzowanego dostępu do plików systemowych, co zagraża integralności i poufności danych oraz stabilności serwisu opartego na WordPress. Operatorzy powinni traktować tę lukę priorytetowo, aby zapobiec potencjalnym atakom i wyciekom informacji.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki WPB Show Core i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do parametrów wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz ocenę ekspozycji serwisu. Priorytetem jest szybka reakcja i minimalizacja ryzyka wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS