Luka wtyczki Sandbox dla WordPress umożliwia nieautoryzowany dostęp do środowiska sandbox
Luka wtyczki Sandbox dla WordPress pozwala subskrybentom pobrać wrażliwe dane środowiska sandbox. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 29.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Sandbox dla WordPress do wersji 0.4 włącznie posiada lukę umożliwiającą uwierzytelnionym użytkownikom z uprawnieniami subskrybenta lub wyższymi pobranie całej kopii środowiska sandbox, które może zawierać wrażliwe pliki, takie jak wp-config.php. Luka wynika z braku odpowiedniej weryfikacji uprawnień przy akcji export_download.
Wpływ biznesowy
Atakujący z dostępem na poziomie subskrybenta mogą uzyskać dostęp do poufnych danych konfiguracyjnych WordPress, co może prowadzić do dalszych ataków na infrastrukturę lub wycieku danych. Operatorzy IT powinni traktować tę lukę poważnie, zwłaszcza w środowiskach, gdzie wtyczka Sandbox jest używana do testów lub przechowywania wrażliwych informacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Sandbox od jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do środowiska WordPress do zaufanych użytkowników oraz monitorować logi pod kątem nietypowych działań związanych z eksportem danych. Priorytetowo należy ocenić ryzyko i w razie potrzeby wyłączyć funkcjonalność eksportu wtyczki.