CVE-2023-5953: luka w wtyczce Welcart e-Commerce umożliwiająca nieautoryzowany upload plików

Wtyczka Welcart e-Commerce przed 2.9.5 pozwala uwierzytelnionym użytkownikom na nieautoryzowany upload plików, co stwarza poważne ryzyko bezpieczeństwa serwera.
CVE-2023-5953CVSS 8.8Web

CVE-2023-5953: luka w wtyczce Welcart e-Commerce umożliwiająca nieautoryzowany upload plików

Wtyczka Welcart e-Commerce przed 2.9.5 pozwala uwierzytelnionym użytkownikom na nieautoryzowany upload plików, co stwarza poważne ryzyko bezpieczeństwa serwera.

CVSS
8.8 HIGH
EPSS
38.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
welcart e-commerce

Co wiadomo

Wtyczka Welcart e-Commerce dla WordPressa w wersjach przed 2.9.5 nie weryfikuje poprawnie przesyłanych plików oraz nie posiada odpowiedniej autoryzacji i ochrony CSRF w funkcji AJAX obsługującej upload. W efekcie każdy uwierzytelniony użytkownik, nawet z rolą subskrybenta, może przesłać na serwer dowolny plik, w tym pliki PHP.

Wpływ biznesowy

Luka ta stwarza poważne ryzyko dla bezpieczeństwa serwera, ponieważ umożliwia atakującemu przesłanie i potencjalne wykonanie złośliwego kodu. Może to prowadzić do przejęcia kontroli nad serwerem, wycieku danych lub zakłócenia działania usług. Operatorzy IT powinni traktować tę podatność jako wysokiego priorytetu ze względu na jej potencjalne konsekwencje.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie i zaktualizowanie wtyczki Welcart e-Commerce do wersji 2.9.5 lub nowszej, w której luka została załatana. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp użytkowników do funkcji uploadu oraz monitorować logi serwera pod kątem podejrzanej aktywności. Dodatkowo warto przeprowadzić audyt uprawnień użytkowników i wdrożyć mechanizmy ochrony przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS