Luka Path Traversal w wtyczce WordPress Limb Image Gallery (CVE-2024-49258)

Luka path traversal w wtyczce WordPress Limb Image Gallery do wersji 1.5.7 umożliwia nieautoryzowany dostęp do plików. Zalecane aktualizacje i monitorowanie.
CVE-2024-49258CVSS 6.5CMS

Luka Path Traversal w wtyczce WordPress Limb Image Gallery (CVE-2024-49258)

Luka path traversal w wtyczce WordPress Limb Image Gallery do wersji 1.5.7 umożliwia nieautoryzowany dostęp do plików. Zalecane aktualizacje i monitorowanie.

CVSS
6.5 MEDIUM
EPSS
41.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Limb Image Gallery do wersji 1.5.7 zawiera lukę typu path traversal, umożliwiającą nieautoryzowany dostęp do plików poprzez manipulację ścieżkami. Luka ta może prowadzić do ujawnienia poufnych danych na serwerze.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką Limb Image Gallery istnieje ryzyko nieautoryzowanego dostępu do plików systemowych, co może skutkować wyciekiem danych lub dalszymi atakami na infrastrukturę. Wykorzystanie tej luki może obniżyć bezpieczeństwo witryny i narazić firmę na straty reputacyjne oraz finansowe.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u jej dostawcy i wdrożenie najnowszej wersji. W przypadku braku łatki należy ograniczyć dostęp do katalogów wrażliwych, monitorować logi serwera pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS