Вразливість Path Traversal у Otter Blocks для WordPress
Otter Blocks для WordPress має вразливість Path Traversal, що дозволяє переглядати довільні зображення на сервері. Рекомендується оновити плагін.
- CVSS
- 5.3 MEDIUM
- EPSS
- 40.3%
- Активно використовується
- немає в KEV
- Продукт
- otter blocks
Що відомо
Плагін Otter Blocks для WordPress має вразливість Path Traversal у функції get_image, що дозволяє неавторизованим зловмисникам переглядати довільні зображення на сервері. Проблема присутня у всіх версіях до 3.0.6 включно.
Бізнес-вплив
Ця вразливість може призвести до витоку конфіденційної інформації через доступ до зображень, які можуть містити чутливі дані. Власники сайтів на WordPress, що використовують Otter Blocks, ризикують порушенням безпеки даних і репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника themeisle і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути логи на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.