Критична вразливість Local File Inclusion у плагіні Shariff Wrapper для WordPress

Критична уразливість Local File Inclusion у плагіні Shariff Wrapper для WordPress дозволяє виконувати довільний код на сервері. Рекомендується оновлення та посилення безпеки.
CVE-2024-4098CVSS 9.8Web

Критична вразливість Local File Inclusion у плагіні Shariff Wrapper для WordPress

Критична уразливість Local File Inclusion у плагіні Shariff Wrapper для WordPress дозволяє виконувати довільний код на сервері. Рекомендується оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
59.55%
Активно використовується
немає в KEV
Продукт
shariff wrapper

Що відомо

Плагін Shariff Wrapper для WordPress версій до 4.6.13 включно містить уразливість Local File Inclusion через функцію shariff3uu_fetch_sharecounts. Це дозволяє неавторизованим зловмисникам виконувати довільний PHP-код на сервері шляхом включення файлів.

Бізнес-вплив

Вразливість може призвести до обходу механізмів контролю доступу, викрадення конфіденційних даних або повного виконання коду на сервері. Це створює серйозну загрозу для безпеки веб-сайтів, що використовують цей плагін, особливо якщо дозволено завантаження файлів, які вважаються безпечними.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Shariff Wrapper від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та посилити контроль доступу до серверу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки