Критична вразливість у плагіні Vayu Blocks для WordPress дозволяє неавторизовану установку плагінів
Критична вразливість у плагіні Vayu Blocks дозволяє неавторизовану установку плагінів і віддалене виконання коду. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 98.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Vayu Blocks для WordPress та WooCommerce має критичну вразливість, що дозволяє неавторизованим користувачам встановлювати та активувати довільні плагіни через відсутність перевірки прав у функції tp_install(). Це може призвести до віддаленого виконання коду за наявності інших вразливих плагінів. Часткове виправлення було внесено у версії 1.1.1.
Бізнес-вплив
Для власників вебсайтів на WordPress із встановленим плагіном Vayu Blocks існує високий ризик компрометації системи через можливість віддаленого виконання коду. Це може призвести до втрати контролю над сайтом, витоку даних або розповсюдження шкідливого ПЗ. ІТ-оператори повинні терміново оцінити наявність вразливого плагіна та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Vayu Blocks і оновити до останньої доступної, яка містить часткове виправлення. Якщо оновлення неможливе, слід обмежити доступ до функцій встановлення плагінів, провести аудит встановлених плагінів на наявність інших вразливостей, переглянути журнали безпеки на ознаки компрометації та застосувати заходи зниження ризиків, включно з обмеженням прав користувачів.