Вразливість обходу обмежень шляху (Path Traversal) у WP-BusinessDirectory до версії 3.1.2
Вразливість обходу обмежень шляху у плагіні WP-BusinessDirectory для WordPress може призвести до несанкціонованого доступу до файлів.
- CVSS
- 8.6 HIGH
- EPSS
- 51.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість обходу обмежень шляху (Path Traversal) у плагіні WP-BusinessDirectory для WordPress, що дозволяє зловмисникам отримати доступ до обмежених директорій. Проблема присутня у версіях до 3.1.2 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам отримати доступ до файлів за межами дозволених директорій, що може призвести до витоку конфіденційної інформації або подальшого компрометування системи. Власникам сайтів на базі WordPress з цим плагіном слід розглянути ризики для безпеки та цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP-BusinessDirectory та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.