Критична вразливість у плагіні CleanTalk Anti-Spam для WordPress
Вразливість у CleanTalk Anti-Spam для WordPress дозволяє неавторизоване встановлення плагінів і віддалене виконання коду. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 96.41%
- Активно використовується
- немає в KEV
- Продукт
- anti-spam
Що відомо
Плагін CleanTalk Anti-Spam для WordPress має критичну вразливість, що дозволяє обхід авторизації через підробку зворотного DNS. Це дає змогу неавторизованим зловмисникам встановлювати та активувати довільні плагіни, потенційно призводячи до віддаленого виконання коду.
Бізнес-вплив
Вразливість може призвести до компрометації вебсайтів на базі WordPress, якщо використовується плагін CleanTalk Anti-Spam версій до 6.43.2 включно. Зловмисники можуть встановлювати шкідливі плагіни, що ставить під загрозу цілісність і безпеку ІТ-інфраструктури, а також може призвести до витоку даних або порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна CleanTalk Anti-Spam та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, перевірити журнали на ознаки несанкціонованої активності та розглянути можливість тимчасового відключення плагіна. Важливо також провести аудит встановлених плагінів на наявність інших вразливостей.