CVE-2024-11600: Вразливість Remote Code Execution у плагіні Borderless для WordPress
Вразливість CVE-2024-11600 у плагіні Borderless для WordPress дозволяє адміністраторам виконувати довільний код через недостатню санітизацію JSON-файлу.
- CVSS
- 7.2 HIGH
- EPSS
- 66.95%
- Активно використовується
- немає в KEV
- Продукт
- borderless
Що відомо
Плагін Borderless для WordPress, що використовується з Elementor та Gutenberg, має вразливість віддаленого виконання коду через недостатню санітизацію JSON-файлу у функції 'write_config'. Це дозволяє адміністраторам виконувати довільний код на сервері.
Бізнес-вплив
Вразливість CVE-2024-11600 може призвести до компрометації серверів, де встановлено плагін Borderless, особливо якщо зловмисник має права адміністратора. Це створює ризик несанкціонованого доступу, зміни конфігурацій та потенційного порушення цілісності та доступності вебресурсів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Borderless від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати права користувачів до необхідного мінімуму.