Krytyczna luka wtyczki WordPress WooCommerce Scraper umożliwiająca nieautoryzowany upload plików
Krytyczna luka umożliwiająca nieautoryzowany upload plików w WooCommerce Scraper do WordPress. Zalecana szybka aktualizacja i monitoring.
- CVSS
- 10.0 CRITICAL
- EPSS
- 35.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WooCommerce Scraper do WordPressa w wersjach do 1.0.7 umożliwia nieautoryzowany upload dowolnych plików, co może prowadzić do przejęcia kontroli nad serwerem. Luka ta ma najwyższy poziom krytyczności CVSS 10.0.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do przesłania złośliwych plików na serwer, co zagraża integralności i dostępności witryny oraz może skutkować poważnymi naruszeniami bezpieczeństwa danych. Organizacje korzystające z tej wtyczki powinny traktować tę podatność jako priorytetową do naprawy, aby uniknąć potencjalnych strat i przestojów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki WooCommerce Scraper i aktualizację do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji należy ograniczyć ekspozycję wtyczki, monitorować logi serwera pod kątem podejrzanych aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.