Вразливість у плагіні Welcart e-Commerce для WordPress (CVE-2023-5953)
Високорівнева уразливість у плагіні Welcart e-Commerce дозволяє автентифікованим користувачам завантажувати довільні файли. Рекомендується оновлення до версії 2.9.5.
- CVSS
- 8.8 HIGH
- EPSS
- 38.64%
- Активно використовується
- немає в KEV
- Продукт
- welcart e-commerce
Що відомо
Плагін Welcart e-Commerce для WordPress версій до 2.9.5 має уразливість, що дозволяє автентифікованим користувачам завантажувати довільні файли без належної перевірки та авторизації. Це може призвести до завантаження шкідливих PHP-файлів на сервер.
Бізнес-вплив
Уразливість створює високий ризик компрометації веб-сайту, оскільки зловмисники можуть завантажувати та виконувати шкідливий код на сервері. Це може призвести до втрати даних, порушення роботи сайту та шкоди репутації компанії. Власники інфраструктури повинні враховувати цей ризик при управлінні безпекою своїх WordPress-сайтів.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Welcart e-Commerce до версії 2.9.5 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали завантажень файлів на наявність підозрілої активності та розглянути тимчасове відключення функції завантаження файлів. Також варто впровадити додаткові механізми перевірки та авторизації для завантажень.