Krytyczna luka RCE w wtyczce Sneeit Framework dla WordPress
Krytyczna luka zdalnego wykonania kodu w wtyczce Sneeit Framework dla WordPress do wersji 8.3. Zalecane szybkie aktualizacje i monitoring.
- CVSS
- 9.8 CRITICAL
- EPSS
- 98.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Sneeit Framework dla WordPress do wersji 8.3 włącznie posiada krytyczną lukę umożliwiającą zdalne wykonanie kodu poprzez funkcję sneeit_articles_pagination_callback(). Luka pozwala nieautoryzowanym atakującym na wykonanie dowolnego kodu na serwerze.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem, w tym instalacji backdoorów lub tworzenia nowych kont administracyjnych. To poważne zagrożenie dla integralności i bezpieczeństwa stron opartych na WordPress z tą wtyczką, narażając firmy na utratę danych i przerwy w działaniu usług.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki Sneeit Framework i wdrożyć je. W przypadku braku łatki należy ograniczyć ekspozycję serwera, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko.