Krytyczna luka wtyczek WordPress umożliwiająca przejęcie kont administratora

Kilka wtyczek WordPress zostało zainfekowanych złośliwym kodem wykradającym dane i tworzącym konta administratorów. Zalecane jest ich usunięcie i skanowanie systemu.
CVE-2024-6297CVSS 10.0Web

Krytyczna luka wtyczek WordPress umożliwiająca przejęcie kont administratora

Kilka wtyczek WordPress zostało zainfekowanych złośliwym kodem wykradającym dane i tworzącym konta administratorów. Zalecane jest ich usunięcie i skanowanie systemu.

CVSS
10.0 CRITICAL
EPSS
59.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Kilka wtyczek WordPress dostępnych na WordPress.org zostało zainfekowanych złośliwym kodem PHP, który wykrada dane uwierzytelniające do bazy danych i tworzy nowe konta administratorów. Atakujący wykorzystują te wtyczki do przejęcia kontroli nad stronami internetowymi.

Wpływ biznesowy

Luka o krytycznym poziomie zagrożenia (CVSS 10.0) pozwala na pełne przejęcie kontroli nad witrynami WordPress poprzez utworzenie złośliwych kont administratorów i wyciek danych bazy. Może to prowadzić do poważnych naruszeń bezpieczeństwa, utraty danych oraz uszkodzenia reputacji firmy.

Rekomendowane działania administratora

Zaleca się natychmiastowe odinstalowanie podejrzanych wtyczek oraz przeprowadzenie pełnego skanowania systemu pod kątem złośliwego oprogramowania. Należy monitorować oficjalne aktualizacje wtyczek i stosować je niezwłocznie po publikacji. Dodatkowo warto ograniczyć dostęp do panelu administracyjnego i przejrzeć logi pod kątem nieautoryzowanych działań.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS