CVE-2024-32111: Уразливість обходу обмежень шляху в WordPress
Уразливість CVE-2024-32111 у WordPress дозволяє обходити обмеження шляхів, що загрожує безпеці файлів сервера. Рекомендується оновлення та моніторинг.
- CVSS
- 5.0 MEDIUM
- EPSS
- 35.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість обходу обмежень шляху (Path Traversal) у WordPress, що дозволяє зловмисникам отримати доступ до файлів поза дозволеними директоріями. Проблема зачіпає численні версії WordPress від 4.1 до 6.5.4.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційних файлів на сервері, що підвищує ризик компрометації даних і порушення роботи вебсайту. Для власників інфраструктури це означає потенційні втрати довіри користувачів та необхідність додаткових витрат на відновлення безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника WordPress та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до критичних директорій, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту серверу.