Вразливість Path Traversal у DynamicWebLab WordPress Team Manager (CVE-2024-38704)

Вразливість Path Traversal у DynamicWebLab WordPress Team Manager дозволяє локальне включення файлів. Оновіть плагін для захисту від атак.
CVE-2024-38704CVSS 6.5Web

Вразливість Path Traversal у DynamicWebLab WordPress Team Manager (CVE-2024-38704)

Вразливість Path Traversal у DynamicWebLab WordPress Team Manager дозволяє локальне включення файлів. Оновіть плагін для захисту від атак.

CVSS
6.5 MEDIUM
EPSS
40.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Path Traversal у плагіні WordPress Team Manager від DynamicWebLab, що дозволяє локальне включення файлів PHP. Проблема існує у версіях до 2.1.12 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати доступ до локальних файлів на сервері, що може призвести до витоку конфіденційної інформації або виконання шкідливого коду. Для власників веб-інфраструктури це означає підвищений ризик компрометації системи та порушення безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Team Manager від DynamicWebLab та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки