Luka Path Traversal w wtyczce WP-BusinessDirectory dla WordPress
Wtyczka WP-BusinessDirectory do WordPress ma lukę Path Traversal do wersji 3.1.2. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 8.6 HIGH
- EPSS
- 51.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP-BusinessDirectory do WordPressa zawiera lukę typu Path Traversal, która pozwala na nieautoryzowany dostęp do plików poza dozwolonym katalogiem. Luka dotyczy wersji do 3.1.2 włącznie.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do odczytu lub modyfikacji plików na serwerze, co może prowadzić do eskalacji uprawnień lub ujawnienia wrażliwych danych. Zagrożenie jest szczególnie istotne dla firm korzystających z tej wtyczki do zarządzania katalogiem biznesowym w WordPressie.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP-BusinessDirectory i jej instalację. W przypadku braku łatki, ogranicz dostęp do katalogów serwera, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania zabezpieczające.