CVE-2024-11600: Вразливість Remote Code Execution у плагіні Borderless для WordPress

Вразливість CVE-2024-11600 у плагіні Borderless для WordPress дозволяє адміністраторам виконувати довільний код через недостатню санітизацію JSON-файлу.
CVE-2024-11600CVSS 7.2Web

CVE-2024-11600: Вразливість Remote Code Execution у плагіні Borderless для WordPress

Вразливість CVE-2024-11600 у плагіні Borderless для WordPress дозволяє адміністраторам виконувати довільний код через недостатню санітизацію JSON-файлу.

CVSS
7.2 HIGH
EPSS
66.95%
Активно використовується
немає в KEV
Продукт
borderless

Що відомо

Плагін Borderless для WordPress, що використовується з Elementor та Gutenberg, має вразливість віддаленого виконання коду через недостатню санітизацію JSON-файлу у функції 'write_config'. Це дозволяє адміністраторам виконувати довільний код на сервері.

Бізнес-вплив

Вразливість CVE-2024-11600 може призвести до компрометації серверів, де встановлено плагін Borderless, особливо якщо зловмисник має права адміністратора. Це створює ризик несанкціонованого доступу, зміни конфігурацій та потенційного порушення цілісності та доступності вебресурсів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Borderless від виробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати права користувачів до необхідного мінімуму.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки