Krytyczna luka w Bertha AI umożliwiająca nieograniczone przesyłanie niebezpiecznych plików

Krytyczna luka w Bertha AI umożliwia nieograniczone przesyłanie niebezpiecznych plików. Sprawdź zalecenia bezpieczeństwa dla WordPress i Chrome.
CVE-2023-51419CVSS 10.0CMS

Krytyczna luka w Bertha AI umożliwiająca nieograniczone przesyłanie niebezpiecznych plików

Krytyczna luka w Bertha AI umożliwia nieograniczone przesyłanie niebezpiecznych plików. Sprawdź zalecenia bezpieczeństwa dla WordPress i Chrome.

CVSS
10.0 CRITICAL
EPSS
46.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
bertha ai

Co wiadomo

Wtyczka Bertha AI dla WordPress i Chrome posiada krytyczną lukę umożliwiającą nieograniczone przesyłanie plików o niebezpiecznych typach. Luka dotyczy wersji do 1.11.10.7 i może prowadzić do poważnych naruszeń bezpieczeństwa.

Wpływ biznesowy

Luka o krytycznym poziomie CVSS 10.0 może pozwolić atakującym na przesłanie złośliwych plików, co zagraża integralności i bezpieczeństwu stron opartych na WordPress z zainstalowaną wtyczką Bertha AI. Może to skutkować przejęciem kontroli nad systemem lub wyciekiem danych, co wpływa negatywnie na reputację i ciągłość działania.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki Bertha AI i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie możliwości przesyłania plików, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe zarządzanie ryzykiem związanym z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS