Krytyczna luka wtyczki ACPT (Pro) dla WordPress umożliwiająca zdalne wykonanie kodu
Krytyczna luka wtyczki ACPT (Pro) dla WordPress umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 10.0 CRITICAL
- EPSS
- 35.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka ACPT (Pro) - Custom Post Types dla WordPress zawiera krytyczną lukę typu 'Code Injection', która pozwala na zdalne wstrzyknięcie i wykonanie kodu. Luka dotyczy wersji do 2.0.47 włącznie.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do pełnego przejęcia serwera przez atakującego, co zagraża integralności i dostępności witryny oraz danych. Operatorzy stron opartych na WordPress powinni traktować tę podatność jako krytyczną ze względu na możliwość zdalnego wykonania dowolnego kodu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki ACPT (Pro) i ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.