CVE-2024-12881: Luka wtyczki PlugVersions dla WordPress umożliwiająca dowolne przesyłanie plików
Wtyczka PlugVersions WordPress ma krytyczną lukę umożliwiającą uwierzytelnionym użytkownikom przesyłanie dowolnych plików. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 34.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka PlugVersions dla WordPress do łatwego przywracania poprzednich wersji wtyczek jest podatna na przesyłanie dowolnych plików z powodu braku weryfikacji uprawnień w funkcji eos_plugin_reviews_restore_version() we wszystkich wersjach do 0.0.7 włącznie. Atakujący z poziomem subskrybenta lub wyższym mogą tworzyć dowolne pliki lokalnie.
Wpływ biznesowy
Ta luka pozwala uwierzytelnionym użytkownikom o niskich uprawnieniach na przesyłanie i tworzenie plików na serwerze, co może prowadzić do eskalacji uprawnień, modyfikacji plików lub innych działań zagrażających integralności i bezpieczeństwu witryny. Operatorzy CMS powinni traktować tę podatność jako poważne zagrożenie dla bezpieczeństwa środowiska WordPress.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki PlugVersions i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu subskrybenta lub wyższego oraz monitorować logi serwera pod kątem podejrzanych działań związanych z przesyłaniem plików. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.