Вразливість Path Traversal у Instant Chat Floating Button для WordPress (CVE-2024-44018)
Вразливість Path Traversal у плагіні Instant Chat Floating Button для WordPress дозволяє локальне включення файлів PHP. Оновіть плагін для безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 41.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Path Traversal у плагіні Instant Chat Floating Button для WordPress, що дозволяє локальне включення файлів PHP. Проблема існує у версіях до 1.0.5 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам отримати доступ до локальних файлів на сервері, що може призвести до викрадення конфіденційної інформації або виконання шкідливого коду. Для власників веб-сайтів на WordPress, які використовують цей плагін, це створює серйозний ризик компрометації системи.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Instant Chat Floating Button та встановити останню версію від розробника. Якщо оновлення недоступне, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сервера до інтернету. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.