Критична вразливість завантаження файлів у Kognetiks Chatbot для WordPress (CVE-2024-32700)
Вразливість CVE-2024-32700 дозволяє необмежене завантаження небезпечних файлів у Kognetiks Chatbot для WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 83.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість у Kognetiks Chatbot для WordPress, що дозволяє необмежене завантаження файлів небезпечного типу. Проблема присутня у версіях до 2.0.0 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам завантажувати шкідливі файли на сервер, що може призвести до компрометації вебсайту, викрадення даних або подальшого поширення атак. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою своєї інфраструктури та довірою користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Kognetiks Chatbot і встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити можливість завантаження файлів, ретельно перевірити логи на підозрілі дії та розглянути тимчасове відключення плагіна до усунення проблеми.