Уразливість десеріалізації в плагіні E2Pdf для WordPress (CVE-2023-46154)
Виявлено середню уразливість десеріалізації в E2Pdf для WordPress. Рекомендується оновлення плагіна та перевірка безпеки сайту.
- CVSS
- 6.6 MEDIUM
- EPSS
- 50.69%
- Активно використовується
- немає в KEV
- Продукт
- e2pdf
Що відомо
Виявлено уразливість десеріалізації недовірених даних у плагіні E2Pdf – Export To Pdf Tool для WordPress, що може дозволити зловмисникам виконувати небажані дії. Проблема стосується версій плагіна до 1.20.18 включно.
Бізнес-вплив
Ця уразливість може призвести до компрометації вебсайту на WordPress, що використовує плагін E2Pdf, потенційно дозволяючи виконання шкідливого коду або порушення цілісності даних. Власники сайтів та ІТ-оператори повинні оцінити ризики та вжити заходів для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна E2Pdf від виробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.