Уразливість завантаження файлів у плагіні Security & Malware Scan для WordPress (CVE-2024-13365)

Критична уразливість у плагіні Security & Malware Scan для WordPress дозволяє завантажувати довільні файли та виконувати код на сервері.
CVE-2024-13365CVSS 9.8CMS

Уразливість завантаження файлів у плагіні Security & Malware Scan для WordPress (CVE-2024-13365)

Критична уразливість у плагіні Security & Malware Scan для WordPress дозволяє завантажувати довільні файли та виконувати код на сервері.

CVSS
9.8 CRITICAL
EPSS
72.61%
Активно використовується
немає в KEV
Продукт
security \& malware scan

Що відомо

Плагін Security & Malware Scan від CleanTalk для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам завантажувати довільні файли через обробку ZIP-архівів. Це може призвести до віддаленого виконання коду на сервері сайту.

Бізнес-вплив

Уразливість створює серйозну загрозу для безпеки веб-сайтів на WordPress, які використовують цей плагін, оскільки зловмисники можуть отримати контроль над сервером. Це може призвести до компрометації даних, порушення роботи сайту та репутаційних втрат для бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від CleanTalk та встановити їх. Якщо оновлень немає, слід обмежити доступ до функції завантаження файлів, переглянути журнали на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки