Вразливість завантаження файлів у плагіні Post Saint для WordPress (CVE-2024-12471)

Вразливість завантаження файлів у плагіні Post Saint для WordPress дозволяє віддалене виконання коду. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-12471CVSS 8.8CMS

Вразливість завантаження файлів у плагіні Post Saint для WordPress (CVE-2024-12471)

Вразливість завантаження файлів у плагіні Post Saint для WordPress дозволяє віддалене виконання коду. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
8.8 HIGH
EPSS
71.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Post Saint для WordPress, що інтегрує ChatGPT, GPT4, DALL-E та інші AI-інструменти, має вразливість завантаження довільних файлів через відсутність перевірки прав доступу та типу файлів у функції add_image_to_library. Це дозволяє автентифікованим користувачам із рівнем підписника та вище завантажувати файли, що можуть призвести до віддаленого виконання коду.

Бізнес-вплив

Вразливість може бути використана для компрометації вебсайтів на базі WordPress, що використовують цей плагін, шляхом завантаження шкідливих файлів і подальшого виконання коду на сервері. Це створює серйозні ризики для безпеки інфраструктури, включно з можливістю втрати даних, порушення роботи сервісів та репутаційних збитків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Post Saint і застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит журналів завантажень файлів і розглянути можливість тимчасового відключення плагіна. Також варто впровадити додаткові заходи контролю доступу та моніторингу активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки