Luka Path Traversal w wtyczce WordPress Limb Image Gallery (CVE-2024-49258)
Luka path traversal w wtyczce WordPress Limb Image Gallery do wersji 1.5.7 umożliwia nieautoryzowany dostęp do plików. Zalecane aktualizacje i monitorowanie.
- CVSS
- 6.5 MEDIUM
- EPSS
- 41.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Limb Image Gallery do wersji 1.5.7 zawiera lukę typu path traversal, umożliwiającą nieautoryzowany dostęp do plików poprzez manipulację ścieżkami. Luka ta może prowadzić do ujawnienia poufnych danych na serwerze.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką Limb Image Gallery istnieje ryzyko nieautoryzowanego dostępu do plików systemowych, co może skutkować wyciekiem danych lub dalszymi atakami na infrastrukturę. Wykorzystanie tej luki może obniżyć bezpieczeństwo witryny i narazić firmę na straty reputacyjne oraz finansowe.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u jej dostawcy i wdrożenie najnowszej wersji. W przypadku braku łatki należy ograniczyć dostęp do katalogów wrażliwych, monitorować logi serwera pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.