CVE-2023-51419: Уразливість необмеженого завантаження файлів у Bertha AI
Критична уразливість необмеженого завантаження файлів у Bertha AI для WordPress і Chrome. Рекомендації щодо захисту та оновлення.
- CVSS
- 10.0 CRITICAL
- EPSS
- 46.51%
- Активно використовується
- немає в KEV
- Продукт
- bertha ai
Що відомо
Виявлено критичну уразливість у Bertha AI — плагіні для WordPress і Chrome, що дозволяє необмежене завантаження файлів небезпечного типу. Проблема присутня у версіях до 1.11.10.7 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам завантажувати шкідливі файли на сервер, що може призвести до компрометації вебсайту, викрадення даних або порушення роботи системи. Власники сайтів на базі WordPress, які використовують Bertha AI, повинні розглядати це як критичну загрозу для безпеки своєї інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника Bertha AI і встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, переглянути журнали безпеки на предмет підозрілої активності та обмежити доступ до функцій плагіна до мінімально необхідного рівня.