Luka wtyczki Responsive Thumbnail Slider umożliwiająca przesyłanie dowolnych plików

Wtyczka Responsive Thumbnail Slider do WordPressa pozwala na przesyłanie złośliwych plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2015-10144CVSS 8.8CMS

Luka wtyczki Responsive Thumbnail Slider umożliwiająca przesyłanie dowolnych plików

Wtyczka Responsive Thumbnail Slider do WordPressa pozwala na przesyłanie złośliwych plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
79.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
thumbnail carousel slider

Co wiadomo

Wtyczka Responsive Thumbnail Slider dla WordPressa do wersji 1.0.1 posiada lukę pozwalającą uwierzytelnionym użytkownikom z uprawnieniami subskrybenta na przesyłanie dowolnych plików przez podwójne rozszerzenie. Może to prowadzić do zdalnego wykonania kodu na serwerze.

Wpływ biznesowy

Atakujący z dostępem subskrybenta lub wyższym mogą przesłać złośliwe pliki na serwer, co stwarza ryzyko przejęcia kontroli nad infrastrukturą. Wdrożenie tej luki może skutkować poważnymi naruszeniami bezpieczeństwa, w tym utratą danych i przerwami w działaniu serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i jej instalację. W międzyczasie ogranicz dostęp użytkowników do minimum, monitoruj logi serwera pod kątem podejrzanych aktywności oraz rozważ tymczasowe wyłączenie wtyczki, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS