Luka Path Traversal w wtyczce PDF Generator Addon dla Elementor Page Builder

Wtyczka PDF Generator Addon dla Elementor ma lukę Path Traversal umożliwiającą odczyt plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-9935CVSS 7.5Web

Luka Path Traversal w wtyczce PDF Generator Addon dla Elementor Page Builder

Wtyczka PDF Generator Addon dla Elementor ma lukę Path Traversal umożliwiającą odczyt plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.5 HIGH
EPSS
93.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka PDF Generator Addon dla Elementor Page Builder w WordPress do wersji 2.0.0 zawiera lukę Path Traversal w funkcji rtw_pgaepb_dwnld_pdf(), umożliwiającą nieautoryzowanym atakującym odczyt dowolnych plików na serwerze. Może to prowadzić do ujawnienia wrażliwych danych.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa serwerów hostingujących WordPress z tą wtyczką, ponieważ atakujący mogą uzyskać dostęp do poufnych informacji poprzez odczyt plików systemowych lub aplikacyjnych. Może to skutkować naruszeniem prywatności danych oraz dalszymi atakami na infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji pobierania PDF, monitorować logi serwera pod kątem podejrzanej aktywności oraz ograniczyć uprawnienia plików na serwerze, aby zminimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS