Критична уразливість у плагіні Hunk Companion для WordPress
Уразливість CVE-2024-11972 у плагіні Hunk Companion для WordPress дозволяє неавторизоване встановлення плагінів. Оновіть плагін для захисту сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 98.92%
- Активно використовується
- немає в KEV
- Продукт
- hunk companion
Що відомо
Плагін Hunk Companion для WordPress версій до 1.9.0 має критичну уразливість, що дозволяє неавторизованим користувачам встановлювати та активувати довільні плагіни через REST API. Це може призвести до компрометації сайту через встановлення шкідливого коду.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Hunk Companion версій до 1.9.0, існує високий ризик несанкціонованого доступу та контролю над сайтом. Зловмисники можуть встановлювати шкідливі плагіни, що ставить під загрозу цілісність і безпеку вебресурсу, а також може призвести до втрати довіри користувачів і фінансових збитків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна Hunk Companion і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід обмежити доступ до REST API, переглянути журнали активності на предмет підозрілих дій і застосувати додаткові заходи безпеки для захисту сайту. Також варто регулярно моніторити офіційні повідомлення від розробника плагіна.