Критична вразливість завантаження файлів у Kognetiks Chatbot для WordPress (CVE-2024-32700)

Вразливість CVE-2024-32700 дозволяє необмежене завантаження небезпечних файлів у Kognetiks Chatbot для WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2024-32700CVSS 10.0CMS

Критична вразливість завантаження файлів у Kognetiks Chatbot для WordPress (CVE-2024-32700)

Вразливість CVE-2024-32700 дозволяє необмежене завантаження небезпечних файлів у Kognetiks Chatbot для WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
10.0 CRITICAL
EPSS
83.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість у Kognetiks Chatbot для WordPress, що дозволяє необмежене завантаження файлів небезпечного типу. Проблема присутня у версіях до 2.0.0 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам завантажувати шкідливі файли на сервер, що може призвести до компрометації вебсайту, викрадення даних або подальшого поширення атак. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою своєї інфраструктури та довірою користувачів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Kognetiks Chatbot і встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити можливість завантаження файлів, ретельно перевірити логи на підозрілі дії та розглянути тимчасове відключення плагіна до усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки