Złośliwe pliki .htaccess w wtyczce OVRI Payment 1.7.0 dla WordPress

Wtyczka OVRI Payment 1.7.0 dla WordPress zawiera złośliwe pliki .htaccess, które mogą zakłócić działanie strony i umożliwić wykonanie złośliwego kodu PHP.
CVE-2024-10938CVSS 6.5Web

Złośliwe pliki .htaccess w wtyczce OVRI Payment 1.7.0 dla WordPress

Wtyczka OVRI Payment 1.7.0 dla WordPress zawiera złośliwe pliki .htaccess, które mogą zakłócić działanie strony i umożliwić wykonanie złośliwego kodu PHP.

CVSS
6.5 MEDIUM
EPSS
22.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka OVRI Payment w wersji 1.7.0 zawiera złośliwe pliki .htaccess, które blokują wykonywanie niektórych skryptów, jednocześnie pozwalając na uruchamianie znanych złośliwych plików PHP. Przeniesienie tych plików poza katalog wtyczki może zakłócić działanie strony.

Wpływ biznesowy

Obecność złośliwych plików .htaccess w katalogu wtyczki może prowadzić do nieprawidłowego działania witryny oraz umożliwić wykonanie złośliwego kodu PHP, co stanowi zagrożenie dla bezpieczeństwa i stabilności serwisu. Administratorzy powinni zwrócić uwagę na potencjalne zakłócenia funkcjonowania strony oraz ryzyko infekcji.

Rekomendowane działania administratora

Zaleca się sprawdzenie obecności plików .htaccess w katalogu wtyczki OVRI Payment wersji 1.7.0 oraz ich usunięcie lub przywrócenie do bezpiecznej wersji. Należy również rozważyć aktualizację wtyczki do najnowszej, bezpiecznej wersji, ograniczyć dostęp do katalogów wtyczek oraz monitorować logi serwera pod kątem podejrzanej aktywności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS