Złośliwe pliki .htaccess w wtyczce OVRI Payment 1.7.0 dla WordPress
Wtyczka OVRI Payment 1.7.0 dla WordPress zawiera złośliwe pliki .htaccess, które mogą zakłócić działanie strony i umożliwić wykonanie złośliwego kodu PHP.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka OVRI Payment w wersji 1.7.0 zawiera złośliwe pliki .htaccess, które blokują wykonywanie niektórych skryptów, jednocześnie pozwalając na uruchamianie znanych złośliwych plików PHP. Przeniesienie tych plików poza katalog wtyczki może zakłócić działanie strony.
Wpływ biznesowy
Obecność złośliwych plików .htaccess w katalogu wtyczki może prowadzić do nieprawidłowego działania witryny oraz umożliwić wykonanie złośliwego kodu PHP, co stanowi zagrożenie dla bezpieczeństwa i stabilności serwisu. Administratorzy powinni zwrócić uwagę na potencjalne zakłócenia funkcjonowania strony oraz ryzyko infekcji.
Rekomendowane działania administratora
Zaleca się sprawdzenie obecności plików .htaccess w katalogu wtyczki OVRI Payment wersji 1.7.0 oraz ich usunięcie lub przywrócenie do bezpiecznej wersji. Należy również rozważyć aktualizację wtyczki do najnowszej, bezpiecznej wersji, ograniczyć dostęp do katalogów wtyczek oraz monitorować logi serwera pod kątem podejrzanej aktywności.