Krytyczna luka w wtyczce reciply dla WordPress umożliwiająca nieograniczone przesyłanie plików

Krytyczna luka w wtyczce reciply do WordPress pozwala na zdalne nieograniczone przesyłanie plików. Zalecana aktualizacja do wersji 1.1.8.
CVE-2011-10004CVSS 6.3Web

Krytyczna luka w wtyczce reciply dla WordPress umożliwiająca nieograniczone przesyłanie plików

Krytyczna luka w wtyczce reciply do WordPress pozwala na zdalne nieograniczone przesyłanie plików. Zalecana aktualizacja do wersji 1.1.8.

CVSS
6.3 MEDIUM
EPSS
45.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
reciply

Co wiadomo

Wtyczka reciply do WordPress w wersjach do 1.1.7 zawiera krytyczną lukę w pliku uploadImage.php, która pozwala na nieograniczone przesyłanie plików. Atak może być przeprowadzony zdalnie, co zwiększa ryzyko nieautoryzowanego dostępu.

Wpływ biznesowy

Luka ta może prowadzić do nieautoryzowanego przesyłania plików na serwer, co stwarza ryzyko wprowadzenia złośliwego oprogramowania lub naruszenia integralności systemu. Operatorzy IT powinni traktować tę podatność poważnie, gdyż może ona wpłynąć na bezpieczeństwo infrastruktury i dostępność usług.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki reciply do wersji 1.1.8 lub nowszej, w której luka została załatana. W przypadku braku możliwości aktualizacji, należy ograniczyć dostęp do funkcji przesyłania plików oraz monitorować logi pod kątem podejrzanej aktywności. Przegląd i ocena ryzyka ekspozycji komponentu są wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS