Luka Path Traversal w wtyczce WP Responsive Images dla WordPress
Wtyczka WP Responsive Images dla WordPress ma lukę Path Traversal umożliwiającą odczyt plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.5 HIGH
- EPSS
- 75.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Responsive Images dla WordPress do wersji 1.0 włącznie zawiera lukę Path Traversal w parametrze 'src', umożliwiającą nieautoryzowanym atakującym odczyt dowolnych plików na serwerze. Może to prowadzić do ujawnienia poufnych informacji.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do odczytu plików zawierających wrażliwe dane, co stanowi poważne zagrożenie dla bezpieczeństwa serwera i danych firmy. Może to skutkować naruszeniem prywatności, utratą zaufania klientów oraz potencjalnymi konsekwencjami prawnymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Responsive Images i ich wdrożenie. W międzyczasie ogranicz dostęp do serwera, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ zastosowanie dodatkowych mechanizmów zabezpieczających przed Path Traversal.