Luka Directory Traversal w wtyczce Ultimate Video Player WordPress & WooCommerce
Wtyczka Ultimate Video Player WordPress ma lukę Directory Traversal umożliwiającą odczyt plików. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 53.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Ultimate Video Player dla WordPress i WooCommerce jest podatna na atak Directory Traversal w wersjach do 10.0 włącznie, umożliwiając nieautoryzowanym atakującym odczyt dowolnych plików na serwerze. Luka ta może prowadzić do ujawnienia wrażliwych informacji.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do odczytu poufnych plików na serwerze, co zagraża bezpieczeństwu danych i integralności systemu. Może to skutkować wyciekiem informacji, naruszeniem prywatności oraz potencjalnym dalszymi atakami na infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Ultimate Video Player i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do plików serwera, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w celu minimalizacji ryzyka.