Уразливість у плагіні Insert or Embed Articulate Content для WordPress дозволяє завантаження шкідливих zip-файлів

Плагін WordPress Insert or Embed Articulate Content має уразливість, що дозволяє завантажувати шкідливі zip-файли. Рекомендується оновлення та перевірка безпеки.
CVE-2024-0757CVSS 5.4CMS

Уразливість у плагіні Insert or Embed Articulate Content для WordPress дозволяє завантаження шкідливих zip-файлів

Плагін WordPress Insert or Embed Articulate Content має уразливість, що дозволяє завантажувати шкідливі zip-файли. Рекомендується оновлення та перевірка безпеки.

CVSS
5.4 MEDIUM
EPSS
57.15%
Активно використовується
немає в KEV
Продукт
insert or embed articulate content

Що відомо

Плагін Insert or Embed Articulate Content для WordPress версії до 4.3.0 не фільтрує належним чином типи файлів, що дозволяє завантажувати zip-архіви з потенційно шкідливим кодом. Це може призвести до компрометації серверу через виконання небажаного коду.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, існує ризик завантаження і виконання шкідливих файлів, що може порушити цілісність і безпеку вебресурсу. Це може призвести до втрати даних, порушення роботи сайту або використання серверу в шкідливих цілях.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та негайно їх встановити. Якщо оновлення відсутні, обмежте можливість завантаження файлів користувачами, перегляньте журнали доступу на предмет підозрілої активності та розгляньте тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки