Krytyczna luka wtyczki GoDAM do WordPress umożliwiająca zdalne przesyłanie plików
Krytyczna luka w wtyczce GoDAM WordPress umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka GoDAM do WordPress (wersje do 1.12.2 włącznie) pozwala na przesyłanie dowolnych plików przez atakujących z powodu niewystarczającej walidacji typów plików. Luka umożliwia nieautoryzowanym użytkownikom umieszczanie plików na serwerze, co może prowadzić do zdalnego wykonania kodu.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do przesłania złośliwych plików na serwer, co stwarza ryzyko przejęcia kontroli nad infrastrukturą WordPress. Może to skutkować poważnymi zakłóceniami w działaniu serwisu, wyciekiem danych lub dalszymi atakami na sieć firmową. Wysoki poziom zagrożenia wymaga szybkiej reakcji ze strony administratorów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki GoDAM i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do funkcji przesyłania plików, monitorować logi serwera pod kątem podejrzanych aktywności oraz przeprowadzić audyt bezpieczeństwa. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia luki.