Критична вразливість у плагіні CleanTalk Anti-Spam для WordPress

Вразливість у CleanTalk Anti-Spam для WordPress дозволяє неавторизоване встановлення плагінів і віддалене виконання коду. Рекомендується оновлення та аудит безпеки.
CVE-2024-10542CVSS 9.8Web

Критична вразливість у плагіні CleanTalk Anti-Spam для WordPress

Вразливість у CleanTalk Anti-Spam для WordPress дозволяє неавторизоване встановлення плагінів і віддалене виконання коду. Рекомендується оновлення та аудит безпеки.

CVSS
9.8 CRITICAL
EPSS
96.41%
Активно використовується
немає в KEV
Продукт
anti-spam

Що відомо

Плагін CleanTalk Anti-Spam для WordPress має критичну вразливість, що дозволяє обхід авторизації через підробку зворотного DNS. Це дає змогу неавторизованим зловмисникам встановлювати та активувати довільні плагіни, потенційно призводячи до віддаленого виконання коду.

Бізнес-вплив

Вразливість може призвести до компрометації вебсайтів на базі WordPress, якщо використовується плагін CleanTalk Anti-Spam версій до 6.43.2 включно. Зловмисники можуть встановлювати шкідливі плагіни, що ставить під загрозу цілісність і безпеку ІТ-інфраструктури, а також може призвести до витоку даних або порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна CleanTalk Anti-Spam та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, перевірити журнали на ознаки несанкціонованої активності та розглянути можливість тимчасового відключення плагіна. Важливо також провести аудит встановлених плагінів на наявність інших вразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки