Уразливість завантаження файлів у плагіні FULL - Customer для WordPress
Високорівнева уразливість довільного завантаження файлів у плагіні FULL - Customer для WordPress дозволяє виконувати шкідливий код через REST API.
- CVSS
- 8.8 HIGH
- EPSS
- 51.67%
- Активно використовується
- немає в KEV
- Продукт
- full - customer
Що відомо
Плагін FULL - Customer для WordPress версій до 2.2.3 включно має уразливість довільного завантаження файлів через REST маршрут /install-plugin через неналежну авторизацію. Це дозволяє автентифікованим користувачам з рівнем підписника і вище встановлювати плагіни з довільних віддалених джерел, що може призвести до виконання шкідливого коду на сайті.
Бізнес-вплив
Уразливість створює високий ризик компрометації вебсайту, оскільки зловмисники з мінімальними правами можуть встановлювати шкідливі плагіни. Це може призвести до порушення цілісності, конфіденційності та доступності ресурсів, а також до втрати довіри користувачів і репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна FULL - Customer і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника та вище, ретельно контролювати журнали активності на предмет підозрілих дій і мінімізувати експозицію REST маршруту /install-plugin. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.