Уразливість PHP Object Injection у плагіні Read More & Accordion для WordPress

Виявлено уразливість PHP Object Injection у плагіні Read More & Accordion для WordPress до версії 3.2.7. Рекомендується оновлення для захисту сайту.
CVE-2023-3392CVSS 7.2Web

Уразливість PHP Object Injection у плагіні Read More & Accordion для WordPress

Виявлено уразливість PHP Object Injection у плагіні Read More & Accordion для WordPress до версії 3.2.7. Рекомендується оновлення для захисту сайту.

CVSS
7.2 HIGH
EPSS
52.26%
Активно використовується
немає в KEV
Продукт
read more \& accordion

Що відомо

Плагін Read More & Accordion для WordPress версій до 3.2.7 має уразливість, що дозволяє адміністраторам виконувати PHP Object Injection через небезпечне десеріалізування введених даних у налаштуваннях. Це може призвести до виконання шкідливого коду за наявності відповідного гаджета.

Бізнес-вплив

Для власників веб-інфраструктури, що використовують цей плагін, уразливість створює ризик компрометації сайту через виконання довільного коду з правами адміністратора. Це може призвести до втрати контролю над ресурсом, витоку даних або порушення роботи сервісу. Важливо оцінити наявність плагіна та його версію для своєчасного реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна Read More & Accordion і оновити його до останньої доступної версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до налаштувань плагіна лише довіреним користувачам, переглянути журнали на предмет підозрілої активності та знизити ризики шляхом мінімізації прав користувачів. Також варто стежити за оновленнями від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки