CVE-2025-22288: Luka Path Traversal w wtyczce Smush Image Compression and Optimization dla WordPress

Luka Path Traversal w wtyczce Smush Image Compression and Optimization dla WordPress do wersji 3.17.0. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-22288CVSS 4.1CMS

CVE-2025-22288: Luka Path Traversal w wtyczce Smush Image Compression and Optimization dla WordPress

Luka Path Traversal w wtyczce Smush Image Compression and Optimization dla WordPress do wersji 3.17.0. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.1 MEDIUM
EPSS
23.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Smush Image Compression and Optimization dla WordPress zawiera lukę Path Traversal, która pozwala na nieautoryzowany dostęp do plików poprzez manipulację ścieżkami. Luka dotyczy wersji do 3.17.0 włącznie.

Wpływ biznesowy

Eksploatacja tej luki może umożliwić atakującemu dostęp do plików poza zamierzonym katalogiem, co może prowadzić do ujawnienia wrażliwych danych lub dalszych ataków na infrastrukturę. Operatorzy CMS powinni rozważyć ryzyko związane z wykorzystaniem tej podatności w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Smush Image Compression and Optimization i jej instalację. W przypadku braku łatki, należy ograniczyć dostęp do krytycznych katalogów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS