Вразливість Path Traversal у плагіні Smush Image Compression and Optimization для WordPress

Вразливість Path Traversal у плагіні Smush Image Compression для WordPress до версії 3.17.0 може дозволити несанкціонований доступ до файлів сервера.
CVE-2025-22288CVSS 4.1CMS

Вразливість Path Traversal у плагіні Smush Image Compression and Optimization для WordPress

Вразливість Path Traversal у плагіні Smush Image Compression для WordPress до версії 3.17.0 може дозволити несанкціонований доступ до файлів сервера.

CVSS
4.1 MEDIUM
EPSS
23.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Path Traversal у плагіні Smush Image Compression and Optimization для WordPress версії до 3.17.0 включно. Ця проблема дозволяє потенційно отримати доступ до файлів поза межами дозволених директорій.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до файлів сервера, що може призвести до витоку конфіденційної інформації або подальших атак. Середній рівень загрози вказує на необхідність уваги, особливо у випадках, коли сервер містить чутливі дані.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Smush Image Compression and Optimization від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера в мережі. Пріоритетність дій залежить від рівня ризику для конкретної інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки