Krytyczna luka RCE w wtyczce Geo my WordPress (CVE-2024-6330)

Krytyczna luka wtyczki Geo my WordPress umożliwia zdalne wykonanie kodu. Zalecana natychmiastowa aktualizacja do wersji 4.5.0.2 lub nowszej.
CVE-2024-6330CVSS 9.8Web

Krytyczna luka RCE w wtyczce Geo my WordPress (CVE-2024-6330)

Krytyczna luka wtyczki Geo my WordPress umożliwia zdalne wykonanie kodu. Zalecana natychmiastowa aktualizacja do wersji 4.5.0.2 lub nowszej.

CVSS
9.8 CRITICAL
EPSS
80.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
geo my wordpress

Co wiadomo

Wtyczka Geo my WordPress w wersjach przed 4.5.0.2 umożliwia nieautoryzowanym atakującym wstrzyknięcie i wykonanie dowolnego kodu PHP, co prowadzi do zdalnego wykonania kodu (RCE). Luka ta stanowi poważne zagrożenie dla bezpieczeństwa stron opartych na WordPress.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do przejęcia kontroli nad serwerem, co może skutkować kradzieżą danych, defacementem strony lub dalszym rozprzestrzenianiem złośliwego oprogramowania. Właściciele infrastruktury powinni traktować tę podatność jako krytyczną i priorytetowo podejść do jej eliminacji, aby zapobiec potencjalnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki Geo my WordPress do wersji 4.5.0.2 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do wtyczki, monitorować logi serwera pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień i ekspozycji serwisu. Regularne przeglądy i szybkie wdrażanie poprawek są kluczowe dla minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS