Luka Path Traversal w wtyczce WP-BusinessDirectory dla WordPress

Wtyczka WP-BusinessDirectory do WordPress ma lukę Path Traversal do wersji 3.1.2. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-32629CVSS 8.6CMS

Luka Path Traversal w wtyczce WP-BusinessDirectory dla WordPress

Wtyczka WP-BusinessDirectory do WordPress ma lukę Path Traversal do wersji 3.1.2. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
8.6 HIGH
EPSS
51.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP-BusinessDirectory do WordPressa zawiera lukę typu Path Traversal, która pozwala na nieautoryzowany dostęp do plików poza dozwolonym katalogiem. Luka dotyczy wersji do 3.1.2 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do odczytu lub modyfikacji plików na serwerze, co może prowadzić do eskalacji uprawnień lub ujawnienia wrażliwych danych. Zagrożenie jest szczególnie istotne dla firm korzystających z tej wtyczki do zarządzania katalogiem biznesowym w WordPressie.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP-BusinessDirectory i jej instalację. W przypadku braku łatki, ogranicz dostęp do katalogów serwera, monitoruj logi pod kątem podejrzanej aktywności oraz priorytetyzuj działania zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS