Luka wtyczki Blubrry PowerPress dla WordPress umożliwiająca przesyłanie dowolnych plików
Wtyczka Blubrry PowerPress dla WordPress ma krytyczną lukę pozwalającą na przesyłanie dowolnych plików i potencjalne zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 44.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Blubrry PowerPress dla WordPress do wersji 11.15.2 ma lukę pozwalającą na przesyłanie dowolnych plików z powodu niewystarczającej walidacji typów plików. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą przesłać złośliwe pliki, co może prowadzić do zdalnego wykonania kodu.
Wpływ biznesowy
Ta luka stanowi poważne zagrożenie dla bezpieczeństwa serwisów WordPress korzystających z wtyczki Blubrry PowerPress, umożliwiając atakującym eskalację uprawnień i potencjalne przejęcie kontroli nad serwerem. Może to skutkować utratą danych, defacementem strony lub wykorzystaniem zasobów serwera do dalszych ataków.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Blubrry PowerPress i ich wdrożenie. W międzyczasie ogranicz dostęp do panelu WordPress tylko do zaufanych użytkowników oraz monitoruj logi serwera pod kątem podejrzanych aktywności. Przeprowadź audyt uprawnień użytkowników i rozważ wprowadzenie dodatkowych mechanizmów kontroli dostępu.