Уразливість Path Traversal у плагіні WordPress Infinite Scroll – Ajax Load More (до версії 7.0.1)

Уразливість Path Traversal у плагіні WordPress Infinite Scroll – Ajax Load More дозволяє адміністраторам читати файли на Windows-серверах. Оновіть плагін для захисту.
CVE-2024-1790CVSS 4.9Windows

Уразливість Path Traversal у плагіні WordPress Infinite Scroll – Ajax Load More (до версії 7.0.1)

Уразливість Path Traversal у плагіні WordPress Infinite Scroll – Ajax Load More дозволяє адміністраторам читати файли на Windows-серверах. Оновіть плагін для захисту.

CVSS
4.9 MEDIUM
EPSS
53.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress Infinite Scroll – Ajax Load More має уразливість Path Traversal через параметр 'type' у версіях до 7.0.1 включно. Це дозволяє автентифікованим адміністраторам читати довільні файли на сервері Windows, що може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників інфраструктури на базі Windows ця уразливість створює ризик несанкціонованого доступу до конфіденційних файлів через плагін WordPress. Зловмисники з правами адміністратора можуть отримати доступ до важливої інформації, що може вплинути на безпеку системи та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Infinite Scroll – Ajax Load More від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію серверів Windows з цим плагіном.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки