CVE-2022-47599: podatność deserializacji w wtyczce File Manager dla WordPress
Luka deserializacji w wtyczce File Manager dla WordPress (do wersji 5.2.7) może umożliwić wykonanie złośliwego kodu. Sprawdź aktualizacje i zabezpiecz system.
- CVSS
- 5.5 MEDIUM
- EPSS
- 40.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- file manager
Co wiadomo
Wtyczka File Manager firmy Bit Form Team dla WordPress zawiera lukę w deserializacji niezaufanych danych, co może prowadzić do nieautoryzowanego wykonania kodu. Problem dotyczy wersji od początkowej do 5.2.7.
Wpływ biznesowy
Luka w deserializacji może umożliwić atakującemu wykonanie złośliwego kodu na serwerze, co zagraża integralności i dostępności danych oraz stabilności środowiska WordPress. Operatorzy powinni traktować tę podatność jako średniego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie używana i dostępna z internetu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki File Manager i jej instalację. W przypadku braku łatki, ogranicz dostęp do wtyczki, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ tymczasowe wyłączenie wtyczki. Priorytetowo traktuj przegląd i zabezpieczenie środowiska WordPress.