Krytyczna luka PHP Object Injection w WP Project Manager do wersji 4.0.6
Krytyczna luka PHP Object Injection w WP Project Manager do wersji 4.0.6 umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitoring.
- CVSS
- 9.8 CRITICAL
- EPSS
- 26.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP Project Manager w wersjach do 4.0.6 zawiera krytyczną lukę umożliwiającą nieautoryzowany PHP Object Injection. Luka ta może pozwolić atakującym na zdalne wykonanie kodu na serwerze.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do całkowitego przejęcia serwera, co zagraża integralności i dostępności danych oraz usług. Operatorzy IT powinni traktować tę podatność jako wysokie ryzyko dla infrastruktury webowej i priorytetowo podejść do jej eliminacji.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji WP Project Manager i ich wdrożenie. W międzyczasie ogranicz dostęp do panelu administracyjnego oraz monitoruj logi pod kątem podejrzanej aktywności. Warto również zweryfikować konfigurację serwera pod kątem minimalizacji ekspozycji. DataHouse może pomóc w weryfikacji wersji, zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa.