Krytyczna luka LFI w wtyczce WHMpress dla WHMCS WordPress

Luka LFI w wtyczce WHMpress umożliwia atakującym przejęcie kontroli nad stroną WordPress. Zalecana szybka aktualizacja i monitoring bezpieczeństwa.
CVE-2024-9193CVSS 9.8Web

Krytyczna luka LFI w wtyczce WHMpress dla WHMCS WordPress

Luka LFI w wtyczce WHMpress umożliwia atakującym przejęcie kontroli nad stroną WordPress. Zalecana szybka aktualizacja i monitoring bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
86.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
whmcs

Co wiadomo

Wtyczka WHMpress dla WordPress (do wersji 6.3-revision-0) zawiera lukę Local File Inclusion, umożliwiającą nieautoryzowanym atakującym wykonanie dowolnego kodu PHP na serwerze. Luka pozwala na obejście kontroli dostępu i uzyskanie uprawnień administratora poprzez manipulację opcjami rejestracji użytkowników.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do przejęcia kontroli nad stroną WordPress, uzyskując uprawnienia administratora. Może to prowadzić do wycieku danych, modyfikacji zawartości serwisu oraz dalszych ataków na infrastrukturę. Organizacje korzystające z tej wtyczki powinny traktować zagrożenie jako krytyczne i niezwłocznie podjąć działania zaradcze.

Rekomendowane działania administratora

Zaleca się natychmiastową aktualizację wtyczki WHMpress do najnowszej wersji udostępnionej przez producenta. W przypadku braku dostępnej poprawki należy ograniczyć dostęp do funkcji AJAX i plików administracyjnych, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy przeprowadzić audyt uprawnień użytkowników i zabezpieczyć proces rejestracji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS