CVE-2024-8104: podatność Directory Traversal w wtyczce WP Extended dla WordPress

Wtyczka WP Extended do WordPress ma krytyczną podatność Directory Traversal umożliwiającą odczyt plików przez uwierzytelnionych użytkowników.
CVE-2024-8104CVSS 8.8Web

CVE-2024-8104: podatność Directory Traversal w wtyczce WP Extended dla WordPress

Wtyczka WP Extended do WordPress ma krytyczną podatność Directory Traversal umożliwiającą odczyt plików przez uwierzytelnionych użytkowników.

CVSS
8.8 HIGH
EPSS
57.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp extended

Co wiadomo

Wtyczka The Ultimate WordPress Toolkit – WP Extended do WordPressa jest podatna na atak Directory Traversal w wersjach do 3.0.8 włącznie, poprzez funkcję download_file_ajax. Umożliwia to uwierzytelnionym użytkownikom z poziomem subskrybenta lub wyższym odczyt dowolnych plików na serwerze, co może prowadzić do wycieku wrażliwych danych.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa serwerów hostingujących WordPress, ponieważ atakujący mogą uzyskać dostęp do poufnych informacji przechowywanych w plikach systemowych lub aplikacyjnych. Może to skutkować naruszeniem prywatności danych, eskalacją uprawnień lub dalszymi atakami na infrastrukturę IT. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją adresować.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Extended u dostawcy i wdrożenie najnowszej wersji, która eliminuje tę podatność. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu subskrybenta i wyżej oraz monitorować logi serwera pod kątem podejrzanych działań związanych z funkcją download_file_ajax. Wdrożenie zasad minimalnych uprawnień oraz audyt bezpieczeństwa mogą dodatkowo zmniejszyć ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS