Lokalna luka LFI w wtyczce pretix Widget dla WordPress na Windows

Wtyczka pretix Widget WordPress (1.0.0-1.0.5) ma lukę LFI na Windows. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-9575CVSS 8.5Windows

Lokalna luka LFI w wtyczce pretix Widget dla WordPress na Windows

Wtyczka pretix Widget WordPress (1.0.0-1.0.5) ma lukę LFI na Windows. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
8.5 HIGH
EPSS
41.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka pretix Widget dla WordPress w wersjach od 1.0.0 do 1.0.5 zawiera lukę Local File Inclusion (LFI) na systemach Windows, umożliwiającą lokalne wczytanie plików PHP. Luka ta może prowadzić do nieautoryzowanego dostępu do plików na serwerze.

Wpływ biznesowy

Eksploatacja tej luki może skutkować ujawnieniem poufnych danych lub wykonaniem nieautoryzowanego kodu na serwerze, co zagraża integralności i poufności systemów IT. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka, szczególnie w środowiskach Windows korzystających z podatnej wersji wtyczki.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki pretix Widget i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwera, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS