Уразливість Arbitrary File Deletion у плагіні AI ChatBot для WordPress (wpbot)

Уразливість у плагіні AI ChatBot (wpbot) дозволяє видаляти файли на сервері, що загрожує безпеці WordPress-сайтів. Оновіть плагін до версії 4.9.3.
CVE-2023-5212CVSS 9.6Web

Уразливість Arbitrary File Deletion у плагіні AI ChatBot для WordPress (wpbot)

Уразливість у плагіні AI ChatBot (wpbot) дозволяє видаляти файли на сервері, що загрожує безпеці WordPress-сайтів. Оновіть плагін до версії 4.9.3.

CVSS
9.6 CRITICAL
EPSS
73.68%
Активно використовується
немає в KEV
Продукт
wpbot

Що відомо

Плагін AI ChatBot для WordPress (wpbot) версій до 4.8.9 включно та 4.9.2 містить критичну уразливість, що дозволяє автентифікованим користувачам з правами підписника видаляти довільні файли на сервері. Це може призвести до захоплення контролю над ураженими сайтами та іншими ресурсами на тому ж хостингу.

Бізнес-вплив

Уразливість з критичним рейтингом CVSS 9.6 дозволяє зловмисникам з мінімальними правами на сайті здійснювати серйозні атаки, включно з видаленням файлів і потенційним повним контролем над сервером. Це створює значний ризик для безпеки веб-ресурсів і може призвести до простоїв, втрати даних та репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується оновити плагін wpbot до версії 4.9.3 або новішої, де уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера. Важливо регулярно перевіряти наявність оновлень від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки