CVE-2024-8480: podatność w wtyczce sirv dla WordPress
Wtyczka sirv dla WordPress umożliwia atak zdalny przez nieautoryzowane przesyłanie plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 54.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sirv
Co wiadomo
Wtyczka sirv do WordPress, służąca do optymalizacji i zmiany rozmiaru obrazów oraz CDN, ma poważną lukę umożliwiającą nieautoryzowaną modyfikację danych. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą przesłać dowolne pliki na serwer, co może prowadzić do zdalnego wykonania kodu.
Wpływ biznesowy
Ta luka stwarza wysokie ryzyko dla właścicieli stron opartych na WordPress z zainstalowaną wtyczką sirv, ponieważ umożliwia atakującym eskalację uprawnień i potencjalne przejęcie serwera. Może to skutkować utratą danych, przerwami w działaniu usług oraz naruszeniem bezpieczeństwa infrastruktury IT.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki sirv i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku aktualizacji zaleca się ograniczenie dostępu użytkowników do minimum oraz monitorowanie logów pod kątem podejrzanych działań. Należy również rozważyć przegląd uprawnień użytkowników i wdrożenie dodatkowych mechanizmów kontroli dostępu.