Критична уразливість у плагіні Hunk Companion для WordPress

Уразливість CVE-2024-11972 у плагіні Hunk Companion для WordPress дозволяє неавторизоване встановлення плагінів. Оновіть плагін для захисту сайту.
CVE-2024-11972CVSS 9.8CMS

Критична уразливість у плагіні Hunk Companion для WordPress

Уразливість CVE-2024-11972 у плагіні Hunk Companion для WordPress дозволяє неавторизоване встановлення плагінів. Оновіть плагін для захисту сайту.

CVSS
9.8 CRITICAL
EPSS
98.92%
Активно використовується
немає в KEV
Продукт
hunk companion

Що відомо

Плагін Hunk Companion для WordPress версій до 1.9.0 має критичну уразливість, що дозволяє неавторизованим користувачам встановлювати та активувати довільні плагіни через REST API. Це може призвести до компрометації сайту через встановлення шкідливого коду.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Hunk Companion версій до 1.9.0, існує високий ризик несанкціонованого доступу та контролю над сайтом. Зловмисники можуть встановлювати шкідливі плагіни, що ставить під загрозу цілісність і безпеку вебресурсу, а також може призвести до втрати довіри користувачів і фінансових збитків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію плагіна Hunk Companion і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід обмежити доступ до REST API, переглянути журнали активності на предмет підозрілих дій і застосувати додаткові заходи безпеки для захисту сайту. Також варто регулярно моніторити офіційні повідомлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки