Вразливість завантаження файлів у плагіні Post Saint для WordPress (CVE-2024-12471)
Вразливість завантаження файлів у плагіні Post Saint для WordPress дозволяє віддалене виконання коду. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 8.8 HIGH
- EPSS
- 71.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Post Saint для WordPress, що інтегрує ChatGPT, GPT4, DALL-E та інші AI-інструменти, має вразливість завантаження довільних файлів через відсутність перевірки прав доступу та типу файлів у функції add_image_to_library. Це дозволяє автентифікованим користувачам із рівнем підписника та вище завантажувати файли, що можуть призвести до віддаленого виконання коду.
Бізнес-вплив
Вразливість може бути використана для компрометації вебсайтів на базі WordPress, що використовують цей плагін, шляхом завантаження шкідливих файлів і подальшого виконання коду на сервері. Це створює серйозні ризики для безпеки інфраструктури, включно з можливістю втрати даних, порушення роботи сервісів та репутаційних збитків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Post Saint і застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит журналів завантажень файлів і розглянути можливість тимчасового відключення плагіна. Також варто впровадити додаткові заходи контролю доступу та моніторингу активності.