Luka wtyczki MapSVG dla WordPress umożliwiająca przesyłanie dowolnych plików
Wtyczka MapSVG dla WordPress do 8.14.0 umożliwia atak z przesłaniem dowolnych plików. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.2 HIGH
- EPSS
- 44.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka MapSVG dla WordPress do wersji 8.14.0 zawiera lukę pozwalającą na przesyłanie dowolnych plików z powodu braku prawidłowej walidacji typów plików. Luka ta umożliwia atakującym z uprawnieniami administratora przesłanie złośliwych plików na serwer, co może prowadzić do zdalnego wykonania kodu.
Wpływ biznesowy
Atakujący posiadający dostęp administratora mogą wykorzystać tę lukę do przesłania i uruchomienia złośliwego kodu na serwerze, co zagraża integralności i dostępności serwisu internetowego. Może to skutkować poważnymi naruszeniami bezpieczeństwa, w tym przejęciem kontroli nad infrastrukturą IT oraz utratą danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki MapSVG i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp administratorów, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Należy również przeprowadzić przegląd uprawnień użytkowników i wzmocnić polityki bezpieczeństwa dostępu.