Вразливість Path Traversal у плагіні Smush Image Compression and Optimization для WordPress
Вразливість Path Traversal у плагіні Smush Image Compression для WordPress до версії 3.17.0 може дозволити несанкціонований доступ до файлів сервера.
- CVSS
- 4.1 MEDIUM
- EPSS
- 23.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Path Traversal у плагіні Smush Image Compression and Optimization для WordPress версії до 3.17.0 включно. Ця проблема дозволяє потенційно отримати доступ до файлів поза межами дозволених директорій.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до файлів сервера, що може призвести до витоку конфіденційної інформації або подальших атак. Середній рівень загрози вказує на необхідність уваги, особливо у випадках, коли сервер містить чутливі дані.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Smush Image Compression and Optimization від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера в мережі. Пріоритетність дій залежить від рівня ризику для конкретної інфраструктури.