CVE-2024-30492: Luka Path Traversal w wtyczce Import Export WordPress Users

Luka Path Traversal w wtyczce Import Export WordPress Users (do 2.5.2) umożliwia nieautoryzowany dostęp do plików. Zalecana aktualizacja i monitoring.
CVE-2024-30492CVSS 4.3CMS

CVE-2024-30492: Luka Path Traversal w wtyczce Import Export WordPress Users

Luka Path Traversal w wtyczce Import Export WordPress Users (do 2.5.2) umożliwia nieautoryzowany dostęp do plików. Zalecana aktualizacja i monitoring.

CVSS
4.3 MEDIUM
EPSS
40.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Import Export WordPress Users do wersji 2.5.2 zawiera lukę typu Path Traversal, która pozwala na nieprawidłowe ograniczenie dostępu do katalogów. Luka ta może umożliwić atakującemu dostęp do plików poza dozwolonymi ścieżkami.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress wykorzystujących tę wtyczkę istnieje ryzyko nieautoryzowanego dostępu do plików systemowych lub danych, co może prowadzić do naruszenia poufności lub integralności danych. W przypadku wykorzystania tej luki możliwe są dalsze ataki na infrastrukturę serwera.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Import Export WordPress Users i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS