CVE-2023-50885: Luka Path Traversal w wtyczce Store Locator dla WordPress

Luka Path Traversal w wtyczce Store Locator WordPress do wersji 1.4.14 umożliwia nieautoryzowany dostęp do plików. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-50885CVSS 6.8CMS

CVE-2023-50885: Luka Path Traversal w wtyczce Store Locator dla WordPress

Luka Path Traversal w wtyczce Store Locator WordPress do wersji 1.4.14 umożliwia nieautoryzowany dostęp do plików. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.8 MEDIUM
EPSS
45.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Store Locator dla WordPress do wersji 1.4.14 zawiera lukę typu Path Traversal, która pozwala na nieprawidłowe ograniczenie ścieżki do katalogu. Może to umożliwić atakującemu dostęp do plików poza zamierzonym katalogiem.

Wpływ biznesowy

Luka ta może prowadzić do nieautoryzowanego dostępu do plików na serwerze, co stwarza ryzyko wycieku danych lub modyfikacji plików. Operatorzy stron korzystających z tej wtyczki powinni rozważyć wpływ na bezpieczeństwo swoich systemów i danych, zwłaszcza jeśli wtyczka jest aktywnie używana.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Store Locator i jej instalację. W przypadku braku łatki, należy ograniczyć ekspozycję wtyczki, monitorować logi serwera pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS