Krytyczna luka wtyczki Jupiter X Core umożliwiająca zdalne wykonanie kodu
Luka w Jupiter X Core umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.8 CRITICAL
- EPSS
- 71.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- jupiter x core
Co wiadomo
Wtyczka Jupiter X Core dla WordPressa do wersji 4.6.5 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym przesyłanie dowolnych plików na serwer poprzez niewłaściwą walidację typów plików. Może to prowadzić do zdalnego wykonania kodu na zaatakowanym serwerze.
Wpływ biznesowy
Luka o wysokim poziomie krytyczności (CVSS 9.8) stwarza poważne ryzyko dla właścicieli stron opartych na WordPress z wtyczką Jupiter X Core. Nieautoryzowane przesłanie plików może skutkować przejęciem kontroli nad serwerem, co zagraża integralności, poufności i dostępności usług. Operatorzy powinni traktować tę lukę priorytetowo w procesie zarządzania ryzykiem.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Jupiter X Core u dostawcy artbees i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych przesłań plików oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy przeprowadzić audyt bezpieczeństwa i weryfikację uprawnień na serwerze.