Luka wtyczki Head, Footer and Post Injections umożliwiająca wstrzyknięcie kodu PHP
Podatność w wtyczce WordPress umożliwia administratorom wstrzyknięcie kodu PHP w środowiskach multisite. Zalecane aktualizacje i monitorowanie.
- CVSS
- 4.1 MEDIUM
- EPSS
- 32.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- head\, footer\, and post injections
Co wiadomo
Wtyczka Head, Footer and Post Injections dla WordPressa do wersji 3.3.0 włącznie zawiera lukę pozwalającą na wstrzyknięcie kodu PHP. Atakujący z uprawnieniami administratora w środowiskach multisite mogą wykorzystać tę podatność do wykonania nieautoryzowanego kodu.
Wpływ biznesowy
Podatność ta może prowadzić do eskalacji uprawnień i wykonania złośliwego kodu na serwerze, co zagraża integralności i dostępności witryn WordPress działających w środowiskach multisite. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko naruszenia bezpieczeństwa i stabilności usług.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp administratorów do środowisk multisite, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające.