Krytyczna luka w Bertha AI umożliwiająca nieograniczone przesyłanie niebezpiecznych plików
Krytyczna luka w Bertha AI umożliwia nieograniczone przesyłanie niebezpiecznych plików. Sprawdź zalecenia bezpieczeństwa dla WordPress i Chrome.
- CVSS
- 10.0 CRITICAL
- EPSS
- 46.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- bertha ai
Co wiadomo
Wtyczka Bertha AI dla WordPress i Chrome posiada krytyczną lukę umożliwiającą nieograniczone przesyłanie plików o niebezpiecznych typach. Luka dotyczy wersji do 1.11.10.7 i może prowadzić do poważnych naruszeń bezpieczeństwa.
Wpływ biznesowy
Luka o krytycznym poziomie CVSS 10.0 może pozwolić atakującym na przesłanie złośliwych plików, co zagraża integralności i bezpieczeństwu stron opartych na WordPress z zainstalowaną wtyczką Bertha AI. Może to skutkować przejęciem kontroli nad systemem lub wyciekiem danych, co wpływa negatywnie na reputację i ciągłość działania.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki Bertha AI i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie możliwości przesyłania plików, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe zarządzanie ryzykiem związanym z tą luką.