Luka Directory Traversal w wtyczce Ultimate Video Player WordPress & WooCommerce

Wtyczka Ultimate Video Player WordPress ma lukę Directory Traversal umożliwiającą odczyt plików. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-10804CVSS 7.5Web

Luka Directory Traversal w wtyczce Ultimate Video Player WordPress & WooCommerce

Wtyczka Ultimate Video Player WordPress ma lukę Directory Traversal umożliwiającą odczyt plików. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.5 HIGH
EPSS
53.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Ultimate Video Player dla WordPress i WooCommerce jest podatna na atak Directory Traversal w wersjach do 10.0 włącznie, umożliwiając nieautoryzowanym atakującym odczyt dowolnych plików na serwerze. Luka ta może prowadzić do ujawnienia wrażliwych informacji.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do odczytu poufnych plików na serwerze, co zagraża bezpieczeństwu danych i integralności systemu. Może to skutkować wyciekiem informacji, naruszeniem prywatności oraz potencjalnym dalszymi atakami na infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Ultimate Video Player i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do plików serwera, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w celu minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS