Критична вразливість Directory Traversal у AI ChatBot для WordPress (wpbot)
Вразливість Directory Traversal у wpbot для WordPress дозволяє DoS-атаки через зміну критичних файлів. Рекомендується оновлення плагіна.
- CVSS
- 9.6 CRITICAL
- EPSS
- 79.4%
- Активно використовується
- немає в KEV
- Продукт
- wpbot
Що відомо
Вразливість Directory Traversal у плагіні AI ChatBot для WordPress (wpbot) версій до 4.8.9 та 4.9.2 дозволяє користувачам з рівнем підписника додавати PHP-код до будь-яких файлів на сервері. Це може призвести до відмови в обслуговуванні (DoS), якщо змінюються критичні файли, наприклад wp-config.php.
Бізнес-вплив
Ця вразливість має критичний рівень небезпеки (CVSS 9.6) і може серйозно вплинути на стабільність та безпеку вебсайтів на базі WordPress із встановленим плагіном wpbot. Зловмисники з мінімальними правами можуть викликати відмову в роботі сайту, що призведе до простоїв і потенційних фінансових втрат для бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити версію плагіна wpbot і оновити його до останньої доступної версії від розробника. Якщо оновлення недоступне, слід обмежити права користувачів з рівнем підписника, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу. Важливо також регулярно моніторити офіційні повідомлення від розробника для отримання патчів.