CVE-2023-51419: Уразливість необмеженого завантаження файлів у Bertha AI

Критична уразливість необмеженого завантаження файлів у Bertha AI для WordPress і Chrome. Рекомендації щодо захисту та оновлення.
CVE-2023-51419CVSS 10.0CMS

CVE-2023-51419: Уразливість необмеженого завантаження файлів у Bertha AI

Критична уразливість необмеженого завантаження файлів у Bertha AI для WordPress і Chrome. Рекомендації щодо захисту та оновлення.

CVSS
10.0 CRITICAL
EPSS
46.51%
Активно використовується
немає в KEV
Продукт
bertha ai

Що відомо

Виявлено критичну уразливість у Bertha AI — плагіні для WordPress і Chrome, що дозволяє необмежене завантаження файлів небезпечного типу. Проблема присутня у версіях до 1.11.10.7 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам завантажувати шкідливі файли на сервер, що може призвести до компрометації вебсайту, викрадення даних або порушення роботи системи. Власники сайтів на базі WordPress, які використовують Bertha AI, повинні розглядати це як критичну загрозу для безпеки своєї інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника Bertha AI і встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, переглянути журнали безпеки на предмет підозрілої активності та обмежити доступ до функцій плагіна до мінімально необхідного рівня.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки