Уразливість віддаленого виконання коду в плагіні ImageMagick Engine для WordPress

Віддалене виконання коду в плагіні ImageMagick Engine для WordPress (CVE-2022-2441) може призвести до компрометації сервера. Рекомендується оновлення та аудит безпеки.
CVE-2022-2441CVSS 8.8Web

Уразливість віддаленого виконання коду в плагіні ImageMagick Engine для WordPress

Віддалене виконання коду в плагіні ImageMagick Engine для WordPress (CVE-2022-2441) може призвести до компрометації сервера. Рекомендується оновлення та аудит безпеки.

CVSS
8.8 HIGH
EPSS
61.48%
Активно використовується
немає в KEV
Продукт
imagemagick engine

Що відомо

Плагін ImageMagick Engine для WordPress версій до 1.7.5 включно має уразливість, що дозволяє віддалене виконання коду через параметр 'cli_path'. Зловмисники можуть змусити адміністратора сайту виконати шкідливу дію, що призведе до запуску довільних команд на сервері.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати можливість створювати або змінювати файли на сервері, що може призвести до встановлення бекдорів і повного контролю над сервером. Власники вебінфраструктури повинні розглядати цю загрозу як критичну через високий рівень ризику компрометації системи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна ImageMagick Engine від розробника orangelab і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій сайту, ретельно перевірити журнали на ознаки зловмисної активності та мінімізувати експозицію сервера в мережі. Пріоритетно провести аудит безпеки та підвищити обізнаність адміністраторів щодо фішингових атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки