Уразливість у плагіні Jupiter X Core для WordPress дозволяє завантаження довільних файлів
Плагін Jupiter X Core для WordPress має уразливість, що дозволяє завантажувати довільні файли. Оновіть плагін до версії 4.6.9 для захисту.
- CVSS
- 7.5 HIGH
- EPSS
- 58.49%
- Активно використовується
- немає в KEV
- Продукт
- jupiter x core
Що відомо
Плагін Jupiter X Core для WordPress версій до 4.6.6 включно має уразливість, що дозволяє неавторизованим зловмисникам завантажувати довільні файли з сервера, потенційно отримуючи доступ до конфіденційної інформації. Для експлуатації потрібна активована преміум-версія плагіна.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційних даних, що зберігаються на сервері, що створює ризики для безпеки інформації та репутації організації. Власники сайтів на WordPress, які використовують плагін Jupiter X Core, повинні розглянути можливі наслідки для своєї інфраструктури та пріоритетно впровадити оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Jupiter X Core і оновити його до версії 4.6.9 або новішої, де уразливість повністю виправлена. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Також варто стежити за оновленнями від виробника artbees.