Критична вразливість у плагіні Debug Tool для WordPress дозволяє створення довільних файлів
Вразливість у плагіні Debug Tool для WordPress дозволяє створювати довільні файли та виконувати код. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 79.6%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Debug Tool для WordPress має критичну вразливість, що дозволяє неавторизованим зловмисникам створювати довільні файли, включно з .php, через відсутність перевірки прав доступу та типу файлу. Це може призвести до віддаленого виконання коду на сервері.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) ставить під загрозу безпеку веб-сайтів на WordPress, що використовують цей плагін. Зловмисники можуть отримати можливість виконувати довільний код, що може призвести до компрометації серверів, втрати даних або порушення роботи сервісів. Власники інфраструктури повинні розглянути ризики, пов’язані з експлуатацією цієї вразливості.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Debug Tool від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента. Важливо також впровадити додаткові заходи безпеки, такі як обмеження прав запису на сервері.