Вразливість Path Traversal у плагіні WebToffee Import Export WordPress Users

Виявлено середню вразливість Path Traversal у плагіні WebToffee Import Export WordPress Users до версії 2.5.2. Рекомендується оновлення та перевірка безпеки.
CVE-2024-30492CVSS 4.3CMS

Вразливість Path Traversal у плагіні WebToffee Import Export WordPress Users

Виявлено середню вразливість Path Traversal у плагіні WebToffee Import Export WordPress Users до версії 2.5.2. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
40.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні WebToffee Import Export WordPress Users виявлено вразливість Path Traversal, що дозволяє обійти обмеження доступу до певних директорій. Проблема існує у версіях до 2.5.2 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати доступ до файлів за межами дозволених директорій, що підвищує ризик компрометації вебсайту на базі WordPress. Для власників сайтів це означає потенційні загрози витоку даних або порушення цілісності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WebToffee Import Export WordPress Users та встановити їх при доступності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути логи на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки