CVE-2025-28973: Luka Path Traversal w wtyczce Pro Bulk Watermark dla WordPress
Luka Path Traversal w wtyczce Pro Bulk Watermark dla WordPress do wersji 2.0 umożliwia nieautoryzowany dostęp do plików. Sprawdź i zaktualizuj wtyczkę.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Pro Bulk Watermark dla WordPress w wersjach do 2.0 zawiera lukę Path Traversal, która umożliwia nieautoryzowany dostęp do plików poprzez manipulację ścieżkami. Luka ta może prowadzić do ujawnienia lub modyfikacji plików na serwerze.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress wykorzystujących tę wtyczkę istnieje ryzyko naruszenia integralności i poufności danych. Atakujący mogą uzyskać dostęp do plików systemowych, co może skutkować dalszymi atakami lub utratą danych. Warto zweryfikować obecność wtyczki i jej wersję, aby ocenić ryzyko dla infrastruktury.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki Pro Bulk Watermark i aktualizację do najnowszej dostępnej wersji pochodzącej od producenta. W przypadku braku dostępnej poprawki należy ograniczyć dostęp do krytycznych zasobów serwera, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj ocenę ryzyka i wdrożenie środków zapobiegawczych.