CVE-2025-22288: Luka Path Traversal w wtyczce Smush Image Compression and Optimization dla WordPress
Luka Path Traversal w wtyczce Smush Image Compression and Optimization dla WordPress do wersji 3.17.0. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.1 MEDIUM
- EPSS
- 23.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Smush Image Compression and Optimization dla WordPress zawiera lukę Path Traversal, która pozwala na nieautoryzowany dostęp do plików poprzez manipulację ścieżkami. Luka dotyczy wersji do 3.17.0 włącznie.
Wpływ biznesowy
Eksploatacja tej luki może umożliwić atakującemu dostęp do plików poza zamierzonym katalogiem, co może prowadzić do ujawnienia wrażliwych danych lub dalszych ataków na infrastrukturę. Operatorzy CMS powinni rozważyć ryzyko związane z wykorzystaniem tej podatności w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Smush Image Compression and Optimization i jej instalację. W przypadku braku łatki, należy ograniczyć dostęp do krytycznych katalogów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające.