Krytyczna luka deserializacji w motywie WordPress Jarvis – Night Club, Concert, Festival
Krytyczna luka deserializacji w motywie WordPress Jarvis do wersji 1.8.11 umożliwia wstrzyknięcie obiektów i zdalne wykonanie kodu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress Jarvis – Night Club, Concert, Festival wykryto krytyczną lukę deserializacji niezaufanych danych, umożliwiającą wstrzyknięcie obiektów. Luka dotyczy wersji do 1.8.11 włącznie i może prowadzić do wykonania złośliwego kodu.
Wpływ biznesowy
Luka o wysokim poziomie krytyczności (CVSS 9.8) może pozwolić atakującym na przejęcie kontroli nad serwerem poprzez zdalne wykonanie kodu. Może to skutkować poważnymi konsekwencjami dla dostępności i integralności usług internetowych opartych na WordPress z tym motywem.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu Jarvis u dostawcy oraz ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania naprawcze.