Lokalna luka LFI w wtyczce pretix Widget dla WordPress na Windows
Wtyczka pretix Widget WordPress (1.0.0-1.0.5) ma lukę LFI na Windows. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 8.5 HIGH
- EPSS
- 41.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka pretix Widget dla WordPress w wersjach od 1.0.0 do 1.0.5 zawiera lukę Local File Inclusion (LFI) na systemach Windows, umożliwiającą lokalne wczytanie plików PHP. Luka ta może prowadzić do nieautoryzowanego dostępu do plików na serwerze.
Wpływ biznesowy
Eksploatacja tej luki może skutkować ujawnieniem poufnych danych lub wykonaniem nieautoryzowanego kodu na serwerze, co zagraża integralności i poufności systemów IT. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach Windows korzystających z podatnej wersji wtyczki.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki pretix Widget i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwera, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko.