Krytyczna luka PHP Object Injection w WP Activity Log do wersji 5.6.3.1
Krytyczna luka PHP Object Injection w WP Activity Log do wersji 5.6.3.1 umożliwia zdalne wykonanie kodu. Zalecana szybka aktualizacja wtyczki.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Activity Log w wersjach do 5.6.3.1 zawiera krytyczną lukę umożliwiającą nieautoryzowany PHP Object Injection. Luka ta może pozwolić atakującym na wykonanie złośliwego kodu na serwerze.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem, co zagraża integralności i dostępności systemów IT. Organizacje korzystające z podatnej wersji wtyczki powinny traktować tę lukę jako wysokie ryzyko dla swojej infrastruktury webowej.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Activity Log i jej instalację. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do panelu administracyjnego WordPress oraz monitoruj logi pod kątem podejrzanych działań. Priorytetyzuj działania naprawcze ze względu na wysoką krytyczność luki.