Вразливість у WooCommerce Support Ticket System дозволяє завантаження довільних файлів

Критична вразливість у плагіні WooCommerce Support Ticket System дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду.
CVE-2024-10627CVSS 9.8CMS

Вразливість у WooCommerce Support Ticket System дозволяє завантаження довільних файлів

Критична вразливість у плагіні WooCommerce Support Ticket System дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду.

CVSS
9.8 CRITICAL
EPSS
53.76%
Активно використовується
немає в KEV
Продукт
woocommerce support ticket system

Що відомо

Плагін WooCommerce Support Ticket System для WordPress містить критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у функції ajax_manage_file_chunk_upload(). Це може призвести до віддаленого виконання коду на сервері.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.8) створює серйозну загрозу для безпеки вебсайтів на базі WordPress із встановленим плагіном. Зловмисники можуть отримати можливість виконувати довільний код на сервері, що ставить під ризик цілісність, конфіденційність та доступність даних. Власникам інфраструктури слід терміново оцінити ризики та вжити заходів для захисту.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WooCommerce Support Ticket System від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження файлів, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера в мережі. Важливо також впровадити додаткові механізми перевірки типів файлів та моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки