CVE-2024-31115: Уразливість необмеженого завантаження файлів у Chauffeur Taxi Booking System для WordPress
Критична уразливість CVE-2024-31115 дозволяє необмежене завантаження небезпечних файлів у Chauffeur Taxi Booking System для WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 46.54%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну уразливість у Chauffeur Taxi Booking System для WordPress, що дозволяє необмежене завантаження файлів небезпечного типу. Це може призвести до виконання шкідливого коду на сервері.
Бізнес-вплив
Уразливість з максимальною оцінкою CVSS 10.0 ставить під загрозу безпеку веб-сайтів, що використовують цей плагін, потенційно дозволяючи зловмисникам отримати контроль над сервером. Власники інфраструктури повинні розглянути можливі ризики компрометації даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Chauffeur Taxi Booking System та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та обмежити доступ до адміністративних функцій плагіна.