Krytyczna luka LFI w wtyczce WHMpress dla WHMCS WordPress
Luka LFI w wtyczce WHMpress umożliwia atakującym przejęcie kontroli nad stroną WordPress. Zalecana szybka aktualizacja i monitoring bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 86.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- whmcs
Co wiadomo
Wtyczka WHMpress dla WordPress (do wersji 6.3-revision-0) zawiera lukę Local File Inclusion, umożliwiającą nieautoryzowanym atakującym wykonanie dowolnego kodu PHP na serwerze. Luka pozwala na obejście kontroli dostępu i uzyskanie uprawnień administratora poprzez manipulację opcjami rejestracji użytkowników.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do przejęcia kontroli nad stroną WordPress, uzyskując uprawnienia administratora. Może to prowadzić do wycieku danych, modyfikacji zawartości serwisu oraz dalszych ataków na infrastrukturę. Organizacje korzystające z tej wtyczki powinny traktować zagrożenie jako krytyczne i niezwłocznie podjąć działania zaradcze.
Rekomendowane działania administratora
Zaleca się natychmiastową aktualizację wtyczki WHMpress do najnowszej wersji udostępnionej przez producenta. W przypadku braku dostępnej poprawki należy ograniczyć dostęp do funkcji AJAX i plików administracyjnych, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy przeprowadzić audyt uprawnień użytkowników i zabezpieczyć proces rejestracji.