Уразливість обходу шляху в онлайн-календарі бронювання та планування vcita для WordPress

Уразливість обходу шляху у плагіні vcita для WordPress дозволяє доступ до обмежених директорій. Рекомендується оновлення та перевірка безпеки.
CVE-2024-37499CVSS 6.5CMS

Уразливість обходу шляху в онлайн-календарі бронювання та планування vcita для WordPress

Уразливість обходу шляху у плагіні vcita для WordPress дозволяє доступ до обмежених директорій. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
46.22%
Активно використовується
немає в KEV
Продукт
online booking \& scheduling calendar

Що відомо

Виявлено уразливість обходу шляху (Path Traversal) у плагіні Online Booking & Scheduling Calendar для WordPress від vcita, що дозволяє отримати доступ до обмежених директорій. Проблема стосується версій до 4.4.2 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам отримати доступ до файлів за межами дозволених директорій, що підвищує ризик витоку конфіденційної інформації або порушення цілісності системи. Для власників сайтів на WordPress із цим плагіном це означає потенційні загрози безпеці та необхідність оперативного реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від vcita та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки