CVE-2024-30492: Luka Path Traversal w wtyczce Import Export WordPress Users
Luka Path Traversal w wtyczce Import Export WordPress Users (do 2.5.2) umożliwia nieautoryzowany dostęp do plików. Zalecana aktualizacja i monitoring.
- CVSS
- 4.3 MEDIUM
- EPSS
- 40.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Import Export WordPress Users do wersji 2.5.2 zawiera lukę typu Path Traversal, która pozwala na nieprawidłowe ograniczenie dostępu do katalogów. Luka ta może umożliwić atakującemu dostęp do plików poza dozwolonymi ścieżkami.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress wykorzystujących tę wtyczkę istnieje ryzyko nieautoryzowanego dostępu do plików systemowych lub danych, co może prowadzić do naruszenia poufności lub integralności danych. W przypadku wykorzystania tej luki możliwe są dalsze ataki na infrastrukturę serwera.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Import Export WordPress Users i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.