Вразливість у плагіні OVRI Payment для WordPress дозволяє виконувати шкідливі PHP-скрипти

Плагін OVRI Payment 1.7.0 містить шкідливі .htaccess файли, що дозволяють виконувати небезпечні PHP-скрипти. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-10938CVSS 6.5Web

Вразливість у плагіні OVRI Payment для WordPress дозволяє виконувати шкідливі PHP-скрипти

Плагін OVRI Payment 1.7.0 містить шкідливі .htaccess файли, що дозволяють виконувати небезпечні PHP-скрипти. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
22.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін OVRI Payment версії 1.7.0 для WordPress містить шкідливі файли .htaccess, які блокують виконання деяких скриптів, але дозволяють запускати відомі шкідливі PHP-файли. Якщо ці файли перемістити за межі каталогу плагіна, вони можуть порушити роботу сайту.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду на вебсайті, що загрожує безпеці даних і стабільності роботи ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують зіткнутися з порушенням функціональності та потенційними атаками через виконання небажаних скриптів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність плагіна OVRI Payment версії 1.7.0 і оновити його до останньої безпечної версії, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до файлів .htaccess, перевірити лог-файли на ознаки зловмисної активності та розглянути можливість тимчасового відключення плагіна. Також варто провести аудит безпеки сайту та мінімізувати ризики шляхом обмеження прав доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки