Luka wtyczek Appointment Booking Calendar i Scheduling WordPress umożliwia zdalne wykonanie kodu
Wtyczki Appointment Booking Calendar i Scheduling do WordPressa mają krytyczną lukę umożliwiającą zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 31.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczki Appointment Booking Calendar i Scheduling do WordPressa w wersjach do 1.1.28 nie weryfikują danych przed deserializacją w PHP, co pozwala nieautoryzowanym atakującym na wstrzyknięcie dowolnych obiektów PHP. Jeśli na stronie istnieje odpowiedni łańcuch gadżetów, luka może zostać wykorzystana do zdalnego wykonania kodu.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do przejęcia kontroli nad serwerem WWW, co zagraża integralności i dostępności usług oraz bezpieczeństwu danych. Może to prowadzić do poważnych zakłóceń w działaniu witryny oraz potencjalnych strat finansowych i wizerunkowych dla organizacji.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczek Appointment Booking Calendar i Scheduling oraz ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania naprawcze związane z tą luką.