Вразливість RCE у плагіні Filr для WordPress (CVE-2023-5762)
Критична вразливість RCE у плагіні Filr для WordPress дозволяє зловмисникам з правами автора виконувати довільний код на сервері. Оновіть плагін негайно.
- CVSS
- 8.8 HIGH
- EPSS
- 78.96%
- Активно використовується
- немає в KEV
- Продукт
- filr
Що відомо
Плагін Filr для WordPress версій до 1.2.3.6 містить критичну вразливість віддаленого виконання коду (RCE). Зловмисник з правами користувача рівня Автор може виконати довільні команди на сервері, що призводить до повного контролю над системою.
Бізнес-вплив
Ця вразливість створює серйозну загрозу для безпеки веб-сайтів на базі WordPress із встановленим плагіном Filr. Зловмисники можуть отримати повний доступ до серверу, що ставить під загрозу конфіденційність даних, цілісність системи та безперервність бізнес-процесів. Ігнорування цієї проблеми може призвести до значних фінансових втрат і репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Filr до версії 1.2.3.6 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера в мережі. Також варто регулярно моніторити офіційні повідомлення розробника для отримання додаткових рекомендацій.