Krytyczna luka wtyczek WordPress umożliwiająca przejęcie kont administratora
Kilka wtyczek WordPress zostało zainfekowanych złośliwym kodem wykradającym dane i tworzącym konta administratorów. Zalecane jest ich usunięcie i skanowanie systemu.
- CVSS
- 10.0 CRITICAL
- EPSS
- 59.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Kilka wtyczek WordPress dostępnych na WordPress.org zostało zainfekowanych złośliwym kodem PHP, który wykrada dane uwierzytelniające do bazy danych i tworzy nowe konta administratorów. Atakujący wykorzystują te wtyczki do przejęcia kontroli nad stronami internetowymi.
Wpływ biznesowy
Luka o krytycznym poziomie zagrożenia (CVSS 10.0) pozwala na pełne przejęcie kontroli nad witrynami WordPress poprzez utworzenie złośliwych kont administratorów i wyciek danych bazy. Może to prowadzić do poważnych naruszeń bezpieczeństwa, utraty danych oraz uszkodzenia reputacji firmy.
Rekomendowane działania administratora
Zaleca się natychmiastowe odinstalowanie podejrzanych wtyczek oraz przeprowadzenie pełnego skanowania systemu pod kątem złośliwego oprogramowania. Należy monitorować oficjalne aktualizacje wtyczek i stosować je niezwłocznie po publikacji. Dodatkowo warto ograniczyć dostęp do panelu administracyjnego i przejrzeć logi pod kątem nieautoryzowanych działań.