Уразливість CVE-2023-6222 у плагіні Quttera Web Malware Scanner для WordPress

Виявлено уразливість CVE-2023-6222 у плагіні Quttera Web Malware Scanner, що дозволяє атаки path traversal адміністраторам WordPress.
CVE-2023-6222CVSS 7.2CMS

Уразливість CVE-2023-6222 у плагіні Quttera Web Malware Scanner для WordPress

Виявлено уразливість CVE-2023-6222 у плагіні Quttera Web Malware Scanner, що дозволяє атаки path traversal адміністраторам WordPress.

CVSS
7.2 HIGH
EPSS
61.09%
Активно використовується
немає в KEV
Продукт
quttera web malware scanner

Що відомо

Плагін Quttera Web Malware Scanner для WordPress версії до 3.4.2.1 не перевіряє користувацький ввід, що використовується у шляхах, що дозволяє адміністраторам виконувати атаки типу path traversal. Це може призвести до несанкціонованого доступу до файлів поза межами очікуваних директорій.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують цей плагін, існує ризик компрометації системних файлів через path traversal. Зловмисники з правами адміністратора можуть отримати доступ до конфіденційних даних або змінити критичні файли, що загрожує безпеці і стабільності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Quttera Web Malware Scanner і встановити останню версію. Якщо оновлення недоступне, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки