Вразливість Path Traversal у Otter Blocks для WordPress

Otter Blocks для WordPress має вразливість Path Traversal, що дозволяє переглядати довільні зображення на сервері. Рекомендується оновити плагін.
CVE-2024-11219CVSS 5.3Web

Вразливість Path Traversal у Otter Blocks для WordPress

Otter Blocks для WordPress має вразливість Path Traversal, що дозволяє переглядати довільні зображення на сервері. Рекомендується оновити плагін.

CVSS
5.3 MEDIUM
EPSS
40.3%
Активно використовується
немає в KEV
Продукт
otter blocks

Що відомо

Плагін Otter Blocks для WordPress має вразливість Path Traversal у функції get_image, що дозволяє неавторизованим зловмисникам переглядати довільні зображення на сервері. Проблема присутня у всіх версіях до 3.0.6 включно.

Бізнес-вплив

Ця вразливість може призвести до витоку конфіденційної інформації через доступ до зображень, які можуть містити чутливі дані. Власники сайтів на WordPress, що використовують Otter Blocks, ризикують порушенням безпеки даних і репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника themeisle і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути логи на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки