Уразливість завантаження файлів у плагіні FULL - Customer для WordPress

Високорівнева уразливість довільного завантаження файлів у плагіні FULL - Customer для WordPress дозволяє виконувати шкідливий код через REST API.
CVE-2023-4243CVSS 8.8Web

Уразливість завантаження файлів у плагіні FULL - Customer для WordPress

Високорівнева уразливість довільного завантаження файлів у плагіні FULL - Customer для WordPress дозволяє виконувати шкідливий код через REST API.

CVSS
8.8 HIGH
EPSS
51.67%
Активно використовується
немає в KEV
Продукт
full - customer

Що відомо

Плагін FULL - Customer для WordPress версій до 2.2.3 включно має уразливість довільного завантаження файлів через REST маршрут /install-plugin через неналежну авторизацію. Це дозволяє автентифікованим користувачам з рівнем підписника і вище встановлювати плагіни з довільних віддалених джерел, що може призвести до виконання шкідливого коду на сайті.

Бізнес-вплив

Уразливість створює високий ризик компрометації вебсайту, оскільки зловмисники з мінімальними правами можуть встановлювати шкідливі плагіни. Це може призвести до порушення цілісності, конфіденційності та доступності ресурсів, а також до втрати довіри користувачів і репутаційних збитків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна FULL - Customer і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника та вище, ретельно контролювати журнали активності на предмет підозрілих дій і мінімізувати експозицію REST маршруту /install-plugin. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки