Уразливість у плагіні Salon booking system для WordPress дозволяє видаляти файли

Критична уразливість у плагіні Salon booking system дозволяє видаляти файли та захоплювати сайти WordPress. Оновіть плагін до версії 10.0 для захисту.
CVE-2024-4442CVSS 9.1Web

Уразливість у плагіні Salon booking system для WordPress дозволяє видаляти файли

Критична уразливість у плагіні Salon booking system дозволяє видаляти файли та захоплювати сайти WordPress. Оновіть плагін до версії 10.0 для захисту.

CVSS
9.1 CRITICAL
EPSS
65.95%
Активно використовується
немає в KEV
Продукт
salon booking system

Що відомо

Плагін Salon booking system для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли, включно з wp-config.php. Це може призвести до захоплення сайту та виконання віддаленого коду. Уразливість частково виправлена у версії 9.9 і повністю у 10.0.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном salon booking system існує високий ризик компрометації через можливість видалення критичних файлів. Це може призвести до простою сервісу, втрати даних та потенційного контролю над сайтом зловмисниками. ІТ-оператори повинні терміново оцінити використання вразливої версії та вжити заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін salon booking system до версії 10.0 або новішої. Якщо оновлення неможливе, слід обмежити доступ до плагіна, перевірити журнали на ознаки зловмисної активності та провести аудит безпеки сайту. Також варто регулярно перевіряти наявність оновлень від розробника та застосовувати їх без затримок.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки