CVE-2024-8104: podatność Directory Traversal w wtyczce WP Extended dla WordPress
Wtyczka WP Extended do WordPress ma krytyczną podatność Directory Traversal umożliwiającą odczyt plików przez uwierzytelnionych użytkowników.
- CVSS
- 8.8 HIGH
- EPSS
- 57.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp extended
Co wiadomo
Wtyczka The Ultimate WordPress Toolkit – WP Extended do WordPressa jest podatna na atak Directory Traversal w wersjach do 3.0.8 włącznie, poprzez funkcję download_file_ajax. Umożliwia to uwierzytelnionym użytkownikom z poziomem subskrybenta lub wyższym odczyt dowolnych plików na serwerze, co może prowadzić do wycieku wrażliwych danych.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa serwerów hostingujących WordPress, ponieważ atakujący mogą uzyskać dostęp do poufnych informacji przechowywanych w plikach systemowych lub aplikacyjnych. Może to skutkować naruszeniem prywatności danych, eskalacją uprawnień lub dalszymi atakami na infrastrukturę IT. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją adresować.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Extended u dostawcy i wdrożenie najnowszej wersji, która eliminuje tę podatność. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu subskrybenta i wyżej oraz monitorować logi serwera pod kątem podejrzanych działań związanych z funkcją download_file_ajax. Wdrożenie zasad minimalnych uprawnień oraz audyt bezpieczeństwa mogą dodatkowo zmniejszyć ryzyko.