Krytyczna luka w wtyczce reciply dla WordPress umożliwiająca nieograniczone przesyłanie plików
Krytyczna luka w wtyczce reciply do WordPress pozwala na zdalne nieograniczone przesyłanie plików. Zalecana aktualizacja do wersji 1.1.8.
- CVSS
- 6.3 MEDIUM
- EPSS
- 45.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- reciply
Co wiadomo
Wtyczka reciply do WordPress w wersjach do 1.1.7 zawiera krytyczną lukę w pliku uploadImage.php, która pozwala na nieograniczone przesyłanie plików. Atak może być przeprowadzony zdalnie, co zwiększa ryzyko nieautoryzowanego dostępu.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanego przesyłania plików na serwer, co stwarza ryzyko wprowadzenia złośliwego oprogramowania lub naruszenia integralności systemu. Operatorzy IT powinni traktować tę podatność poważnie, gdyż może ona wpłynąć na bezpieczeństwo infrastruktury i dostępność usług.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki reciply do wersji 1.1.8 lub nowszej, w której luka została załatana. W przypadku braku możliwości aktualizacji, należy ograniczyć dostęp do funkcji przesyłania plików oraz monitorować logi pod kątem podejrzanej aktywności. Przegląd i ocena ryzyka ekspozycji komponentu są wskazane.