Вразливість Path Traversal у Instant Chat Floating Button для WordPress (CVE-2024-44018)

Вразливість Path Traversal у плагіні Instant Chat Floating Button для WordPress дозволяє локальне включення файлів PHP. Оновіть плагін для безпеки.
CVE-2024-44018CVSS 7.5Web

Вразливість Path Traversal у Instant Chat Floating Button для WordPress (CVE-2024-44018)

Вразливість Path Traversal у плагіні Instant Chat Floating Button для WordPress дозволяє локальне включення файлів PHP. Оновіть плагін для безпеки.

CVSS
7.5 HIGH
EPSS
41.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Path Traversal у плагіні Instant Chat Floating Button для WordPress, що дозволяє локальне включення файлів PHP. Проблема існує у версіях до 1.0.5 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам отримати доступ до локальних файлів на сервері, що може призвести до викрадення конфіденційної інформації або виконання шкідливого коду. Для власників веб-сайтів на WordPress, які використовують цей плагін, це створює серйозний ризик компрометації системи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Instant Chat Floating Button та встановити останню версію від розробника. Якщо оновлення недоступне, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сервера до інтернету. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки