CVE-2024-31115: Уразливість необмеженого завантаження файлів у Chauffeur Taxi Booking System для WordPress

Критична уразливість CVE-2024-31115 дозволяє необмежене завантаження небезпечних файлів у Chauffeur Taxi Booking System для WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2024-31115CVSS 10.0CMS

CVE-2024-31115: Уразливість необмеженого завантаження файлів у Chauffeur Taxi Booking System для WordPress

Критична уразливість CVE-2024-31115 дозволяє необмежене завантаження небезпечних файлів у Chauffeur Taxi Booking System для WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
10.0 CRITICAL
EPSS
46.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну уразливість у Chauffeur Taxi Booking System для WordPress, що дозволяє необмежене завантаження файлів небезпечного типу. Це може призвести до виконання шкідливого коду на сервері.

Бізнес-вплив

Уразливість з максимальною оцінкою CVSS 10.0 ставить під загрозу безпеку веб-сайтів, що використовують цей плагін, потенційно дозволяючи зловмисникам отримати контроль над сервером. Власники інфраструктури повинні розглянути можливі ризики компрометації даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Chauffeur Taxi Booking System та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та обмежити доступ до адміністративних функцій плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки