Вразливість у плагіні OVRI Payment для WordPress дозволяє виконувати шкідливі PHP-скрипти
Плагін OVRI Payment 1.7.0 містить шкідливі .htaccess файли, що дозволяють виконувати небезпечні PHP-скрипти. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 22.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін OVRI Payment версії 1.7.0 для WordPress містить шкідливі файли .htaccess, які блокують виконання деяких скриптів, але дозволяють запускати відомі шкідливі PHP-файли. Якщо ці файли перемістити за межі каталогу плагіна, вони можуть порушити роботу сайту.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду на вебсайті, що загрожує безпеці даних і стабільності роботи ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують зіткнутися з порушенням функціональності та потенційними атаками через виконання небажаних скриптів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність плагіна OVRI Payment версії 1.7.0 і оновити його до останньої безпечної версії, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до файлів .htaccess, перевірити лог-файли на ознаки зловмисної активності та розглянути можливість тимчасового відключення плагіна. Також варто провести аудит безпеки сайту та мінімізувати ризики шляхом обмеження прав доступу.