Критична вразливість ін’єкції коду в Kanban Boards для WordPress

Критична ін’єкція коду в Kanban Boards для WordPress (CVE-2023-40606) загрожує безпеці сайтів. Рекомендується оновлення плагіна та посилення захисту.
CVE-2023-40606CVSS 9.1CMS

Критична вразливість ін’єкції коду в Kanban Boards для WordPress

Критична ін’єкція коду в Kanban Boards для WordPress (CVE-2023-40606) загрожує безпеці сайтів. Рекомендується оновлення плагіна та посилення захисту.

CVSS
9.1 CRITICAL
EPSS
47.47%
Активно використовується
немає в KEV
Продукт
kanban boards for wordpress

Що відомо

Виявлено критичну вразливість ін’єкції коду в плагіні Kanban Boards для WordPress версій до 2.5.21 включно. Ця проблема дозволяє зловмисникам виконувати довільний код на сервері, що може призвести до повного контролю над сайтом.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.1) ставить під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном Kanban Boards. Зловмисники можуть отримати несанкціонований доступ, що загрожує втраті даних, порушенню роботи сервісів та репутації компанії.

Рекомендовані дії адміністратора

Рекомендується невідкладно перевірити наявність оновлень плагіна Kanban Boards для WordPress та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки