Уразливість Arbitrary File Deletion у плагіні AI ChatBot для WordPress (wpbot)
Уразливість у плагіні AI ChatBot (wpbot) дозволяє видаляти файли на сервері, що загрожує безпеці WordPress-сайтів. Оновіть плагін до версії 4.9.3.
- CVSS
- 9.6 CRITICAL
- EPSS
- 73.68%
- Активно використовується
- немає в KEV
- Продукт
- wpbot
Що відомо
Плагін AI ChatBot для WordPress (wpbot) версій до 4.8.9 включно та 4.9.2 містить критичну уразливість, що дозволяє автентифікованим користувачам з правами підписника видаляти довільні файли на сервері. Це може призвести до захоплення контролю над ураженими сайтами та іншими ресурсами на тому ж хостингу.
Бізнес-вплив
Уразливість з критичним рейтингом CVSS 9.6 дозволяє зловмисникам з мінімальними правами на сайті здійснювати серйозні атаки, включно з видаленням файлів і потенційним повним контролем над сервером. Це створює значний ризик для безпеки веб-ресурсів і може призвести до простоїв, втрати даних та репутаційних втрат.
Рекомендовані дії адміністратора
Рекомендується оновити плагін wpbot до версії 4.9.3 або новішої, де уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера. Важливо регулярно перевіряти наявність оновлень від розробника.