Уразливість у плагіні Social Share Buttons для WordPress дозволяє завантажувати довільні зображення

Плагін Social Share Buttons для WordPress має уразливість, що дозволяє неавторизоване завантаження зображень. Рекомендується оновлення та перевірка безпеки.
CVE-2024-13117CVSS 6.5CMS

Уразливість у плагіні Social Share Buttons для WordPress дозволяє завантажувати довільні зображення

Плагін Social Share Buttons для WordPress має уразливість, що дозволяє неавторизоване завантаження зображень. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
38.07%
Активно використовується
немає в KEV
Продукт
share buttons

Що відомо

У плагіні Social Share Buttons для WordPress версії до 2.7 виявлено уразливість, яка дозволяє неавторизованому користувачу завантажувати довільні зображення та змінювати шлях їх завантаження. Це може призвести до потенційного компрометації сайту.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованого завантаження файлів, що може спричинити порушення цілісності даних або використання ресурсу для розповсюдження шкідливого контенту. Це може вплинути на репутацію компанії та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Social Share Buttons від розробника artlosk та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження файлів, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки