CVE-2024-12881: Luka wtyczki PlugVersions dla WordPress umożliwiająca dowolne przesyłanie plików

Wtyczka PlugVersions WordPress ma krytyczną lukę umożliwiającą uwierzytelnionym użytkownikom przesyłanie dowolnych plików. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-12881CVSS 8.8CMS

CVE-2024-12881: Luka wtyczki PlugVersions dla WordPress umożliwiająca dowolne przesyłanie plików

Wtyczka PlugVersions WordPress ma krytyczną lukę umożliwiającą uwierzytelnionym użytkownikom przesyłanie dowolnych plików. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
34.33%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka PlugVersions dla WordPress do łatwego przywracania poprzednich wersji wtyczek jest podatna na przesyłanie dowolnych plików z powodu braku weryfikacji uprawnień w funkcji eos_plugin_reviews_restore_version() we wszystkich wersjach do 0.0.7 włącznie. Atakujący z poziomem subskrybenta lub wyższym mogą tworzyć dowolne pliki lokalnie.

Wpływ biznesowy

Ta luka pozwala uwierzytelnionym użytkownikom o niskich uprawnieniach na przesyłanie i tworzenie plików na serwerze, co może prowadzić do eskalacji uprawnień, modyfikacji plików lub innych działań zagrażających integralności i bezpieczeństwu witryny. Operatorzy CMS powinni traktować tę podatność jako poważne zagrożenie dla bezpieczeństwa środowiska WordPress.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki PlugVersions i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu subskrybenta lub wyższego oraz monitorować logi serwera pod kątem podejrzanych działań związanych z przesyłaniem plików. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS