CVE-2023-6933: podatność PHP Object Injection w wtyczce Better Search Replace

Wtyczka Better Search Replace do WordPressa ma krytyczną podatność PHP Object Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-6933CVSS 8.8Web

CVE-2023-6933: podatność PHP Object Injection w wtyczce Better Search Replace

Wtyczka Better Search Replace do WordPressa ma krytyczną podatność PHP Object Injection. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
99.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
better search replace

Co wiadomo

Wtyczka Better Search Replace dla WordPressa do wersji 1.4.4 włącznie jest podatna na PHP Object Injection poprzez deserializację niezaufanych danych. Atakujący bez uwierzytelnienia mogą wstrzyknąć obiekt PHP, co w połączeniu z innymi wtyczkami lub motywami może prowadzić do usunięcia plików, wycieku danych lub wykonania złośliwego kodu.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress, ponieważ umożliwia zdalne wykonanie kodu lub manipulację plikami, co może prowadzić do utraty danych, przerw w działaniu serwisu oraz naruszenia poufności informacji. Infrastruktura może wymagać pilnej oceny ryzyka i wdrożenia środków zaradczych, aby zapobiec potencjalnym atakom.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Better Search Replace u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz przeanalizować zainstalowane wtyczki i motywy pod kątem potencjalnych łańcuchów POP, które mogłyby zostać wykorzystane przez atakujących.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS