Критична вразливість ін’єкції коду в Kanban Boards для WordPress
Критична ін’єкція коду в Kanban Boards для WordPress (CVE-2023-40606) загрожує безпеці сайтів. Рекомендується оновлення плагіна та посилення захисту.
- CVSS
- 9.1 CRITICAL
- EPSS
- 47.47%
- Активно використовується
- немає в KEV
- Продукт
- kanban boards for wordpress
Що відомо
Виявлено критичну вразливість ін’єкції коду в плагіні Kanban Boards для WordPress версій до 2.5.21 включно. Ця проблема дозволяє зловмисникам виконувати довільний код на сервері, що може призвести до повного контролю над сайтом.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.1) ставить під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном Kanban Boards. Зловмисники можуть отримати несанкціонований доступ, що загрожує втраті даних, порушенню роботи сервісів та репутації компанії.
Рекомендовані дії адміністратора
Рекомендується невідкладно перевірити наявність оновлень плагіна Kanban Boards для WordPress та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.