CVE-2023-46154: Luka w E2Pdf – Eksport do PDF dla WordPress

Opis luki CVE-2023-46154 w wtyczce E2Pdf dla WordPress umożliwiającej deserializację niezaufanych danych. Zalecenia dla administratorów.
CVE-2023-46154CVSS 6.6Web

CVE-2023-46154: Luka w E2Pdf – Eksport do PDF dla WordPress

Opis luki CVE-2023-46154 w wtyczce E2Pdf dla WordPress umożliwiającej deserializację niezaufanych danych. Zalecenia dla administratorów.

CVSS
6.6 MEDIUM
EPSS
50.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
e2pdf

Co wiadomo

Wtyczka E2Pdf – Eksport do PDF dla WordPress zawiera lukę umożliwiającą deserializację niezaufanych danych, co może prowadzić do nieautoryzowanego wykonania kodu. Problem dotyczy wersji od początku do 1.20.18.

Wpływ biznesowy

Luka może pozwolić atakującym na wykonanie złośliwego kodu na serwerze, co zagraża integralności i dostępności witryny WordPress. Operatorzy powinni traktować tę podatność jako średniego ryzyka, zwłaszcza jeśli wtyczka jest aktywnie używana do generowania dokumentów PDF.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki E2Pdf i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do funkcji eksportu PDF, monitorować logi serwera pod kątem podejrzanej aktywności oraz ocenić ryzyko ekspozycji usługi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS