Luka Path Traversal w wtyczce PDF Generator Addon dla Elementor Page Builder
Wtyczka PDF Generator Addon dla Elementor ma lukę Path Traversal umożliwiającą odczyt plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 93.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka PDF Generator Addon dla Elementor Page Builder w WordPress do wersji 2.0.0 zawiera lukę Path Traversal w funkcji rtw_pgaepb_dwnld_pdf(), umożliwiającą nieautoryzowanym atakującym odczyt dowolnych plików na serwerze. Może to prowadzić do ujawnienia wrażliwych danych.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa serwerów hostingujących WordPress z tą wtyczką, ponieważ atakujący mogą uzyskać dostęp do poufnych informacji poprzez odczyt plików systemowych lub aplikacyjnych. Może to skutkować naruszeniem prywatności danych oraz dalszymi atakami na infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji pobierania PDF, monitorować logi serwera pod kątem podejrzanej aktywności oraz ograniczyć uprawnienia plików na serwerze, aby zminimalizować ryzyko wykorzystania luki.