Luka Directory Traversal w wtyczce Jssor Slider dla WordPress

Wtyczka Jssor Slider do WordPress ma lukę Directory Traversal umożliwiającą odczyt plików serwera. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2026-14244CVSS 7.5Web

Luka Directory Traversal w wtyczce Jssor Slider dla WordPress

Wtyczka Jssor Slider do WordPress ma lukę Directory Traversal umożliwiającą odczyt plików serwera. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
7.5 HIGH
EPSS
49.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Jssor Slider dla WordPress do wersji 3.1.24 włącznie zawiera lukę Directory Traversal w parametrze 'url', umożliwiającą nieautoryzowanym atakującym odczyt dowolnych plików na serwerze. Może to prowadzić do ujawnienia wrażliwych informacji.

Wpływ biznesowy

Eksploatacja tej luki pozwala atakującym na dostęp do plików serwera, co może skutkować wyciekiem danych konfiguracyjnych, poświadczeń lub innych poufnych informacji. Może to narazić infrastrukturę IT na dalsze ataki i naruszenia bezpieczeństwa, wpływając negatywnie na ciągłość działania i reputację firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Jssor Slider i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp do parametrów URL, monitoruj logi serwera pod kątem podejrzanej aktywności oraz rozważ tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS