Вразливість у плагіні Welcart e-Commerce для WordPress (CVE-2023-5953)

Високорівнева уразливість у плагіні Welcart e-Commerce дозволяє автентифікованим користувачам завантажувати довільні файли. Рекомендується оновлення до версії 2.9.5.
CVE-2023-5953CVSS 8.8Web

Вразливість у плагіні Welcart e-Commerce для WordPress (CVE-2023-5953)

Високорівнева уразливість у плагіні Welcart e-Commerce дозволяє автентифікованим користувачам завантажувати довільні файли. Рекомендується оновлення до версії 2.9.5.

CVSS
8.8 HIGH
EPSS
38.64%
Активно використовується
немає в KEV
Продукт
welcart e-commerce

Що відомо

Плагін Welcart e-Commerce для WordPress версій до 2.9.5 має уразливість, що дозволяє автентифікованим користувачам завантажувати довільні файли без належної перевірки та авторизації. Це може призвести до завантаження шкідливих PHP-файлів на сервер.

Бізнес-вплив

Уразливість створює високий ризик компрометації веб-сайту, оскільки зловмисники можуть завантажувати та виконувати шкідливий код на сервері. Це може призвести до втрати даних, порушення роботи сайту та шкоди репутації компанії. Власники інфраструктури повинні враховувати цей ризик при управлінні безпекою своїх WordPress-сайтів.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін Welcart e-Commerce до версії 2.9.5 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали завантажень файлів на наявність підозрілої активності та розглянути тимчасове відключення функції завантаження файлів. Також варто впровадити додаткові механізми перевірки та авторизації для завантажень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки