CVE-2024-32111: Luka Path Traversal w WordPress
Opis luki CVE-2024-32111 w WordPress umożliwiającej Path Traversal. Zalecenia dla administratorów IT dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 5.0 MEDIUM
- EPSS
- 35.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W WordPress wykryto lukę typu Path Traversal, która pozwala na dostęp do plików poza dozwolonym katalogiem. Dotyczy to wielu wersji od 4.1 do 6.5.4. Luka może umożliwić nieautoryzowany dostęp do plików systemowych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z WordPress, luka ta może prowadzić do ujawnienia poufnych danych lub naruszenia integralności systemu. Atakujący mogą wykorzystać tę podatność do odczytu plików, co może skutkować dalszymi atakami lub utratą danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji WordPress i ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do krytycznych katalogów, monitoruj logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzuj działania naprawcze w oparciu o ryzyko.