CVE-2024-10781: Уразливість у плагіні CleanTalk для WordPress дозволяє неавторизовану установку плагінів
Високорівнева уразливість у плагіні CleanTalk для WordPress дозволяє неавторизовану установку плагінів і потенційне віддалене виконання коду.
- CVSS
- 8.1 HIGH
- EPSS
- 88.97%
- Активно використовується
- немає в KEV
- Продукт
- spam protection\, antispam\, firewall
Що відомо
Плагін Spam protection, Anti-Spam, FireWall від CleanTalk для WordPress має уразливість, що дозволяє неавторизованим користувачам встановлювати та активувати довільні плагіни через відсутність перевірки порожнього значення 'api_key'. Це може призвести до віддаленого виконання коду за наявності іншого вразливого плагіна.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують плагін CleanTalk, ця уразливість створює високий ризик компрометації системи через можливість віддаленого виконання коду. Зловмисники можуть встановити шкідливі плагіни без автентифікації, що ставить під загрозу цілісність і безпеку сайту та даних користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна CleanTalk та встановити їх після виходу. До того часу слід обмежити доступ до адміністративної панелі WordPress, переглянути журнали безпеки на ознаки несанкціонованої активності та оцінити ризики, пов’язані з іншими встановленими плагінами. Важливо також розглянути тимчасове відключення плагіна, якщо це можливо.