Luka wtyczki Opt-In Downloads dla WordPress umożliwia przesyłanie dowolnych plików
Wtyczka Opt-In Downloads WordPress do 4.07 umożliwia przesyłanie dowolnych plików i potencjalne RCE na serwerach NGINX. Zalecana szybka aktualizacja.
- CVSS
- 8.8 HIGH
- EPSS
- 53.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Opt-In Downloads dla WordPress do wersji 4.07 włącznie posiada lukę pozwalającą uwierzytelnionym użytkownikom z uprawnieniami Subskrybenta i wyższymi na przesyłanie dowolnych plików na serwer. Może to prowadzić do zdalnego wykonania kodu (RCE) na serwerach NGINX, jeśli obecny jest plik .htaccess.
Wpływ biznesowy
Atakujący z dostępem na poziomie subskrybenta mogą przesłać złośliwe pliki, co w przypadku serwerów NGINX może skutkować zdalnym wykonaniem kodu i poważnym naruszeniem bezpieczeństwa. Może to prowadzić do przejęcia kontroli nad serwerem, wycieku danych lub zakłócenia działania usług webowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki Opt-In Downloads do najnowszej wersji udostępnionej przez producenta. W międzyczasie ogranicz dostęp użytkowników do minimum, przeglądnij logi pod kątem podejrzanych przesyłek plików oraz rozważ wdrożenie dodatkowych mechanizmów walidacji typów plików i zabezpieczeń serwera. Monitoruj środowisko pod kątem nietypowej aktywności i stosuj zasady minimalnych uprawnień.