Критична вразливість Directory Traversal у AI ChatBot для WordPress (wpbot)

Вразливість Directory Traversal у wpbot для WordPress дозволяє DoS-атаки через зміну критичних файлів. Рекомендується оновлення плагіна.
CVE-2023-5241CVSS 9.6Web

Критична вразливість Directory Traversal у AI ChatBot для WordPress (wpbot)

Вразливість Directory Traversal у wpbot для WordPress дозволяє DoS-атаки через зміну критичних файлів. Рекомендується оновлення плагіна.

CVSS
9.6 CRITICAL
EPSS
79.4%
Активно використовується
немає в KEV
Продукт
wpbot

Що відомо

Вразливість Directory Traversal у плагіні AI ChatBot для WordPress (wpbot) версій до 4.8.9 та 4.9.2 дозволяє користувачам з рівнем підписника додавати PHP-код до будь-яких файлів на сервері. Це може призвести до відмови в обслуговуванні (DoS), якщо змінюються критичні файли, наприклад wp-config.php.

Бізнес-вплив

Ця вразливість має критичний рівень небезпеки (CVSS 9.6) і може серйозно вплинути на стабільність та безпеку вебсайтів на базі WordPress із встановленим плагіном wpbot. Зловмисники з мінімальними правами можуть викликати відмову в роботі сайту, що призведе до простоїв і потенційних фінансових втрат для бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити версію плагіна wpbot і оновити його до останньої доступної версії від розробника. Якщо оновлення недоступне, слід обмежити права користувачів з рівнем підписника, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу. Важливо також регулярно моніторити офіційні повідомлення від розробника для отримання патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки