Krytyczna luka RCE w wtyczce Kali Forms dla WordPress
Wtyczka Kali Forms do WordPress ma krytyczną lukę RCE w wersjach do 2.4.9. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 93.67%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Kali Forms dla WordPress w wersjach do 2.4.9 włącznie posiada krytyczną lukę umożliwiającą zdalne wykonanie kodu (RCE) przez funkcję 'form_process'. Luka wynika z nieprawidłowego mapowania danych użytkownika i użycia 'call_user_func' na tych danych.
Wpływ biznesowy
Atakujący bez uwierzytelnienia mogą wykorzystać tę lukę do wykonania dowolnego kodu na serwerze, co może prowadzić do przejęcia kontroli nad serwerem, wycieku danych lub zakłócenia działania usług. Właściciele stron opartych na WordPress z tą wtyczką powinni traktować tę lukę jako krytyczne zagrożenie dla bezpieczeństwa infrastruktury.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Kali Forms u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania naprawcze związane z tą luką.