Вразливість обходу шляху в плагіні Limb Image Gallery для WordPress

Виявлено середню вразливість обходу шляху в плагіні Limb Image Gallery для WordPress версій до 1.5.7. Рекомендується оновлення та перевірка безпеки.
CVE-2024-49258CVSS 6.5CMS

Вразливість обходу шляху в плагіні Limb Image Gallery для WordPress

Виявлено середню вразливість обходу шляху в плагіні Limb Image Gallery для WordPress версій до 1.5.7. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
41.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Limb Image Gallery для WordPress виявлено вразливість обходу шляху ('.../...//'), що дозволяє потенційно отримати несанкціонований доступ до файлів. Проблема стосується версій до 1.5.7 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати доступ до файлів за межами веб-каталогу, що підвищує ризик компрометації сайту та витоку конфіденційної інформації. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати можливі наслідки для безпеки та цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Limb Image Gallery та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки