Вразливість Path Traversal у DynamicWebLab WordPress Team Manager (CVE-2024-38704)
Вразливість Path Traversal у DynamicWebLab WordPress Team Manager дозволяє локальне включення файлів. Оновіть плагін для захисту від атак.
- CVSS
- 6.5 MEDIUM
- EPSS
- 40.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Path Traversal у плагіні WordPress Team Manager від DynamicWebLab, що дозволяє локальне включення файлів PHP. Проблема існує у версіях до 2.1.12 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам отримати доступ до локальних файлів на сервері, що може призвести до витоку конфіденційної інформації або виконання шкідливого коду. Для власників веб-інфраструктури це означає підвищений ризик компрометації системи та порушення безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Team Manager від DynamicWebLab та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.