Критична вразливість локального включення файлів у плагіні WPB Show Core для WordPress

Вразливість локального включення файлів у плагіні WPB Show Core WordPress до версії 2.2. Рекомендується оновлення та перевірка безпеки.
CVE-2023-4922CVSS 9.8CMS

Критична вразливість локального включення файлів у плагіні WPB Show Core для WordPress

Вразливість локального включення файлів у плагіні WPB Show Core WordPress до версії 2.2. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
96.51%
Активно використовується
немає в KEV
Продукт
wpb show core

Що відомо

Плагін WPB Show Core для WordPress версії до 2.2 містить критичну вразливість локального включення файлів через параметр path. Ця вразливість може дозволити зловмисникам отримати доступ до локальних файлів на сервері.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.8) може призвести до компрометації серверу, викрадення конфіденційних даних або подальшого розповсюдження атак. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують порушенням безпеки та репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WPB Show Core від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра path, провести аудит логів на ознаки експлуатації та мінімізувати експозицію вразливого плагіна. Пріоритетність виправлення має бути високою через критичність вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки