Критична вразливість у плагіні Debug Tool для WordPress дозволяє створення довільних файлів

Вразливість у плагіні Debug Tool для WordPress дозволяє створювати довільні файли та виконувати код. Рекомендується оновлення та обмеження доступу.
CVE-2024-10586CVSS 9.8Web

Критична вразливість у плагіні Debug Tool для WordPress дозволяє створення довільних файлів

Вразливість у плагіні Debug Tool для WordPress дозволяє створювати довільні файли та виконувати код. Рекомендується оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
79.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Debug Tool для WordPress має критичну вразливість, що дозволяє неавторизованим зловмисникам створювати довільні файли, включно з .php, через відсутність перевірки прав доступу та типу файлу. Це може призвести до віддаленого виконання коду на сервері.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.8) ставить під загрозу безпеку веб-сайтів на WordPress, що використовують цей плагін. Зловмисники можуть отримати можливість виконувати довільний код, що може призвести до компрометації серверів, втрати даних або порушення роботи сервісів. Власники інфраструктури повинні розглянути ризики, пов’язані з експлуатацією цієї вразливості.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Debug Tool від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Важливо також впровадити додаткові заходи безпеки, такі як обмеження прав запису на сервері.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки