Luka wtyczki Opt-In Downloads dla WordPress umożliwia przesyłanie dowolnych plików

Wtyczka Opt-In Downloads WordPress do 4.07 umożliwia przesyłanie dowolnych plików i potencjalne RCE na serwerach NGINX. Zalecana szybka aktualizacja.
CVE-2024-10590CVSS 8.8Web

Luka wtyczki Opt-In Downloads dla WordPress umożliwia przesyłanie dowolnych plików

Wtyczka Opt-In Downloads WordPress do 4.07 umożliwia przesyłanie dowolnych plików i potencjalne RCE na serwerach NGINX. Zalecana szybka aktualizacja.

CVSS
8.8 HIGH
EPSS
53.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Opt-In Downloads dla WordPress do wersji 4.07 włącznie posiada lukę pozwalającą uwierzytelnionym użytkownikom z uprawnieniami Subskrybenta i wyższymi na przesyłanie dowolnych plików na serwer. Może to prowadzić do zdalnego wykonania kodu (RCE) na serwerach NGINX, jeśli obecny jest plik .htaccess.

Wpływ biznesowy

Atakujący z dostępem na poziomie subskrybenta mogą przesłać złośliwe pliki, co w przypadku serwerów NGINX może skutkować zdalnym wykonaniem kodu i poważnym naruszeniem bezpieczeństwa. Może to prowadzić do przejęcia kontroli nad serwerem, wycieku danych lub zakłócenia działania usług webowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie wtyczki Opt-In Downloads do najnowszej wersji udostępnionej przez producenta. W międzyczasie ogranicz dostęp użytkowników do minimum, przeglądnij logi pod kątem podejrzanych przesyłek plików oraz rozważ wdrożenie dodatkowych mechanizmów walidacji typów plików i zabezpieczeń serwera. Monitoruj środowisko pod kątem nietypowej aktywności i stosuj zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS