CVE-2023-50885: Luka Path Traversal w wtyczce Store Locator dla WordPress
Luka Path Traversal w wtyczce Store Locator WordPress do wersji 1.4.14 umożliwia nieautoryzowany dostęp do plików. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.8 MEDIUM
- EPSS
- 45.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Store Locator dla WordPress do wersji 1.4.14 zawiera lukę typu Path Traversal, która pozwala na nieprawidłowe ograniczenie ścieżki do katalogu. Może to umożliwić atakującemu dostęp do plików poza zamierzonym katalogiem.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanego dostępu do plików na serwerze, co stwarza ryzyko wycieku danych lub modyfikacji plików. Operatorzy stron korzystających z tej wtyczki powinni rozważyć wpływ na bezpieczeństwo swoich systemów i danych, zwłaszcza jeśli wtyczka jest aktywnie używana.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Store Locator i jej instalację. W przypadku braku łatki, należy ograniczyć ekspozycję wtyczki, monitorować logi serwera pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze w oparciu o ryzyko.