Krytyczna luka CVE-2025-47658 w systemie wsdesk umożliwiająca przesyłanie niebezpiecznych plików
Krytyczna luka w systemie wsdesk pozwala na przesyłanie niebezpiecznych plików i przejęcie serwera. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 9.9 CRITICAL
- EPSS
- 27.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wsdesk
Co wiadomo
W systemie ELEX WordPress HelpDesk & Customer Ticketing System (wsdesk) wykryto krytyczną lukę pozwalającą na nieograniczone przesyłanie plików o niebezpiecznych typach, w tym web shelli. Luka dotyczy wersji do 3.2.9 włącznie i może umożliwić atakującemu przejęcie kontroli nad serwerem.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do pełnego przejęcia serwera WWW, co zagraża integralności i dostępności usług obsługiwanych przez system wsdesk. Może to skutkować poważnymi zakłóceniami w obsłudze klienta oraz wyciekiem danych. Operatorzy powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej eliminacji.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji od producenta i wdrożyć je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie możliwości przesyłania plików, monitorowanie logów pod kątem podejrzanej aktywności oraz ograniczenie ekspozycji systemu na zewnątrz. Regularne przeglądy i audyty bezpieczeństwa są wskazane.