CVE-2022-47599: podatność deserializacji w wtyczce File Manager dla WordPress

Luka deserializacji w wtyczce File Manager dla WordPress (do wersji 5.2.7) może umożliwić wykonanie złośliwego kodu. Sprawdź aktualizacje i zabezpiecz system.
CVE-2022-47599CVSS 5.5Web

CVE-2022-47599: podatność deserializacji w wtyczce File Manager dla WordPress

Luka deserializacji w wtyczce File Manager dla WordPress (do wersji 5.2.7) może umożliwić wykonanie złośliwego kodu. Sprawdź aktualizacje i zabezpiecz system.

CVSS
5.5 MEDIUM
EPSS
40.9%
Aktywnie wykorzystywana
brak w KEV
Produkt
file manager

Co wiadomo

Wtyczka File Manager firmy Bit Form Team dla WordPress zawiera lukę w deserializacji niezaufanych danych, co może prowadzić do nieautoryzowanego wykonania kodu. Problem dotyczy wersji od początkowej do 5.2.7.

Wpływ biznesowy

Luka w deserializacji może umożliwić atakującemu wykonanie złośliwego kodu na serwerze, co zagraża integralności i dostępności danych oraz stabilności środowiska WordPress. Operatorzy powinni traktować tę podatność jako średniego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie używana i dostępna z internetu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki File Manager i jej instalację. W przypadku braku łatki, ogranicz dostęp do wtyczki, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ tymczasowe wyłączenie wtyczki. Priorytetowo traktuj przegląd i zabezpieczenie środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS