Luka wtyczki Responsive Thumbnail Slider umożliwiająca przesyłanie dowolnych plików
Wtyczka Responsive Thumbnail Slider do WordPressa pozwala na przesyłanie złośliwych plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 79.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- thumbnail carousel slider
Co wiadomo
Wtyczka Responsive Thumbnail Slider dla WordPressa do wersji 1.0.1 posiada lukę pozwalającą uwierzytelnionym użytkownikom z uprawnieniami subskrybenta na przesyłanie dowolnych plików przez podwójne rozszerzenie. Może to prowadzić do zdalnego wykonania kodu na serwerze.
Wpływ biznesowy
Atakujący z dostępem subskrybenta lub wyższym mogą przesłać złośliwe pliki na serwer, co stwarza ryzyko przejęcia kontroli nad infrastrukturą. Wdrożenie tej luki może skutkować poważnymi naruszeniami bezpieczeństwa, w tym utratą danych i przerwami w działaniu serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i jej instalację. W międzyczasie ogranicz dostęp użytkowników do minimum, monitoruj logi serwera pod kątem podejrzanych aktywności oraz rozważ tymczasowe wyłączenie wtyczki, jeśli to możliwe.