Krytyczna luka w cmsMinds Boat Rental Plugin dla WordPress umożliwiająca przesyłanie złośliwych plików
Krytyczna luka w Boat Rental Plugin dla WordPress pozwala na przesyłanie web shell. Zalecane szybkie aktualizacje i monitorowanie serwera.
- CVSS
- 10.0 CRITICAL
- EPSS
- 39.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Boat Rental dla WordPress zawiera krytyczną lukę pozwalającą na nieograniczone przesyłanie plików niebezpiecznych typów, co umożliwia załadowanie web shell na serwer. Luka dotyczy wersji do 1.0.1 włącznie.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do przesłania złośliwego kodu na serwer, co może prowadzić do pełnego przejęcia kontroli nad infrastrukturą, kradzieży danych lub zakłócenia działania usług. Organizacje korzystające z tej wtyczki powinny traktować tę podatność jako krytyczną i priorytetowo podejść do jej zaadresowania.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki Boat Rental i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie możliwości przesyłania plików, monitorowanie logów serwera pod kątem podejrzanej aktywności oraz ograniczenie ekspozycji serwera. Regularne przeglądy i audyty bezpieczeństwa pomogą zminimalizować ryzyko wykorzystania tej luki.