Krytyczna luka wtyczki Premium Age Verification dla WordPress umożliwia zdalne odczytywanie i zapisywanie plików
Krytyczna luka wtyczki Premium Age Verification dla WordPress pozwala na zdalne odczytywanie i zapisywanie plików. Zalecane szybkie działania zabezpieczające.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Premium Age Verification / Restriction dla WordPress do wersji 3.0.2 zawiera poważną lukę pozwalającą nieautoryzowanym atakującym na zdalne odczytywanie i zapisywanie dowolnych plików na serwerze. Luka wynika z niewystarczającej ochrony funkcji wsparcia zdalnego w pliku remote_tunnel.php.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do ujawnienia poufnych danych lub wykonania złośliwego kodu na serwerze, co stanowi poważne zagrożenie dla integralności i poufności systemów. Operatorzy stron opartych na WordPress powinni traktować tę podatność jako krytyczną i priorytetowo podejść do jej zaadresowania, aby zapobiec potencjalnym atakom i utracie danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Premium Age Verification i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć dostęp do funkcji zdalnego wsparcia, monitorować logi serwera pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Dodatkowo warto przeprowadzić przegląd uprawnień plików i zabezpieczeń serwera, aby zminimalizować ryzyko wykorzystania luki.