Krytyczna luka wtyczki Jupiter X Core umożliwiająca zdalne wykonanie kodu

Luka w Jupiter X Core umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-7772CVSS 9.8Web

Krytyczna luka wtyczki Jupiter X Core umożliwiająca zdalne wykonanie kodu

Luka w Jupiter X Core umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
9.8 CRITICAL
EPSS
71.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
jupiter x core

Co wiadomo

Wtyczka Jupiter X Core dla WordPressa do wersji 4.6.5 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym przesyłanie dowolnych plików na serwer poprzez niewłaściwą walidację typów plików. Może to prowadzić do zdalnego wykonania kodu na zaatakowanym serwerze.

Wpływ biznesowy

Luka o wysokim poziomie krytyczności (CVSS 9.8) stwarza poważne ryzyko dla właścicieli stron opartych na WordPress z wtyczką Jupiter X Core. Nieautoryzowane przesłanie plików może skutkować przejęciem kontroli nad serwerem, co zagraża integralności, poufności i dostępności usług. Operatorzy powinni traktować tę lukę priorytetowo w procesie zarządzania ryzykiem.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Jupiter X Core u dostawcy artbees i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych przesłań plików oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy przeprowadzić audyt bezpieczeństwa i weryfikację uprawnień na serwerze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS