Krytyczna luka CVE-2025-47658 w systemie wsdesk umożliwiająca przesyłanie niebezpiecznych plików

Krytyczna luka w systemie wsdesk pozwala na przesyłanie niebezpiecznych plików i przejęcie serwera. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2025-47658CVSS 9.9CMS

Krytyczna luka CVE-2025-47658 w systemie wsdesk umożliwiająca przesyłanie niebezpiecznych plików

Krytyczna luka w systemie wsdesk pozwala na przesyłanie niebezpiecznych plików i przejęcie serwera. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
9.9 CRITICAL
EPSS
27.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
wsdesk

Co wiadomo

W systemie ELEX WordPress HelpDesk & Customer Ticketing System (wsdesk) wykryto krytyczną lukę pozwalającą na nieograniczone przesyłanie plików o niebezpiecznych typach, w tym web shelli. Luka dotyczy wersji do 3.2.9 włącznie i może umożliwić atakującemu przejęcie kontroli nad serwerem.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do pełnego przejęcia serwera WWW, co zagraża integralności i dostępności usług obsługiwanych przez system wsdesk. Może to skutkować poważnymi zakłóceniami w obsłudze klienta oraz wyciekiem danych. Operatorzy powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej eliminacji.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji od producenta i wdrożyć je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie możliwości przesyłania plików, monitorowanie logów pod kątem podejrzanej aktywności oraz ograniczenie ekspozycji systemu na zewnątrz. Regularne przeglądy i audyty bezpieczeństwa są wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS