Критична вразливість у плагіні ARForms для WordPress дозволяє завантаження шкідливого PHP-коду
Вразливість CVE-2024-4620 у ARForms WordPress плагіні дозволяє завантаження шкідливого PHP-коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 87.4%
- Активно використовується
- немає в KEV
- Продукт
- arforms
Що відомо
У плагіні ARForms для WordPress версій до 6.6 існує критична вразливість, яка дозволяє неавторизованим користувачам модифікувати завантажені файли та завантажувати PHP-код через поля завантаження файлів у формах. Це може призвести до віддаленого виконання коду на сервері.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) створює серйозну загрозу для безпеки веб-сайтів на базі WordPress, які використовують цей плагін. Зловмисники можуть отримати контроль над сервером, що призведе до компрометації даних, порушення роботи сервісів та репутаційних втрат. Власники інфраструктури повинні терміново оцінити ризики та вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна ARForms від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій завантаження файлів, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливих форм. Важливо також впровадити додаткові заходи безпеки, такі як обмеження типів файлів для завантаження та використання веб-фаєрволів.