Krytyczna luka CVE-2024-50496 w wtyczce AR for WordPress umożliwia przesyłanie złośliwych plików
Krytyczna luka w wtyczce AR for WordPress umożliwia przesyłanie złośliwych plików. Sprawdź zalecenia bezpieczeństwa i aktualizuj oprogramowanie.
- CVSS
- 10.0 CRITICAL
- EPSS
- 39.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ar
Co wiadomo
Wtyczka AR for WordPress firmy webandprint posiada krytyczną lukę umożliwiającą nieograniczone przesyłanie plików niebezpiecznych, w tym web shelli, co może prowadzić do przejęcia serwera. Luka dotyczy wersji do 6.6 włącznie.
Wpływ biznesowy
Eksploatacja tej luki pozwala atakującym na przesłanie i wykonanie złośliwego kodu na serwerze, co może skutkować pełnym przejęciem kontroli nad infrastrukturą hostingową. Organizacje korzystające z podatnej wersji wtyczki narażają się na poważne naruszenia bezpieczeństwa, utratę danych oraz przestoje w działaniu usług.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki AR for WordPress i jej instalację. W przypadku braku łatki, należy ograniczyć możliwość przesyłania plików oraz monitorować logi serwera pod kątem podejrzanej aktywności. Warto również przeprowadzić audyt bezpieczeństwa i wzmocnić polityki dostępu do serwera.