CVE-2023-46154: Luka w E2Pdf – Eksport do PDF dla WordPress
Opis luki CVE-2023-46154 w wtyczce E2Pdf dla WordPress umożliwiającej deserializację niezaufanych danych. Zalecenia dla administratorów.
- CVSS
- 6.6 MEDIUM
- EPSS
- 50.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- e2pdf
Co wiadomo
Wtyczka E2Pdf – Eksport do PDF dla WordPress zawiera lukę umożliwiającą deserializację niezaufanych danych, co może prowadzić do nieautoryzowanego wykonania kodu. Problem dotyczy wersji od początku do 1.20.18.
Wpływ biznesowy
Luka może pozwolić atakującym na wykonanie złośliwego kodu na serwerze, co zagraża integralności i dostępności witryny WordPress. Operatorzy powinni traktować tę podatność jako średniego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie używana do generowania dokumentów PDF.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki E2Pdf i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do funkcji eksportu PDF, monitorować logi serwera pod kątem podejrzanej aktywności oraz ocenić ryzyko ekspozycji usługi.