Уразливість завантаження файлів у плагіні Security & Malware Scan для WordPress (CVE-2024-13365)
Критична уразливість у плагіні Security & Malware Scan для WordPress дозволяє завантажувати довільні файли та виконувати код на сервері.
- CVSS
- 9.8 CRITICAL
- EPSS
- 72.61%
- Активно використовується
- немає в KEV
- Продукт
- security \& malware scan
Що відомо
Плагін Security & Malware Scan від CleanTalk для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам завантажувати довільні файли через обробку ZIP-архівів. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Уразливість створює серйозну загрозу для безпеки веб-сайтів на WordPress, які використовують цей плагін, оскільки зловмисники можуть отримати контроль над сервером. Це може призвести до компрометації даних, порушення роботи сайту та репутаційних втрат для бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від CleanTalk та встановити їх. Якщо оновлень немає, слід обмежити доступ до функції завантаження файлів, переглянути журнали на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.