Уразливість у плагіні Jupiter X Core для WordPress дозволяє завантаження довільних файлів

Плагін Jupiter X Core для WordPress має уразливість, що дозволяє завантажувати довільні файли. Оновіть плагін до версії 4.6.9 для захисту.
CVE-2023-3813CVSS 7.5Web

Уразливість у плагіні Jupiter X Core для WordPress дозволяє завантаження довільних файлів

Плагін Jupiter X Core для WordPress має уразливість, що дозволяє завантажувати довільні файли. Оновіть плагін до версії 4.6.9 для захисту.

CVSS
7.5 HIGH
EPSS
58.49%
Активно використовується
немає в KEV
Продукт
jupiter x core

Що відомо

Плагін Jupiter X Core для WordPress версій до 4.6.6 включно має уразливість, що дозволяє неавторизованим зловмисникам завантажувати довільні файли з сервера, потенційно отримуючи доступ до конфіденційної інформації. Для експлуатації потрібна активована преміум-версія плагіна.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних, що зберігаються на сервері, що створює ризики для безпеки інформації та репутації організації. Власники сайтів на WordPress, які використовують плагін Jupiter X Core, повинні розглянути можливі наслідки для своєї інфраструктури та пріоритетно впровадити оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна Jupiter X Core і оновити його до версії 4.6.9 або новішої, де уразливість повністю виправлена. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Також варто стежити за оновленнями від виробника artbees.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки