Критична вразливість у плагіні ARForms для WordPress дозволяє завантаження шкідливого PHP-коду

Вразливість CVE-2024-4620 у ARForms WordPress плагіні дозволяє завантаження шкідливого PHP-коду. Рекомендується оновлення та обмеження доступу.
CVE-2024-4620CVSS 9.8Web

Критична вразливість у плагіні ARForms для WordPress дозволяє завантаження шкідливого PHP-коду

Вразливість CVE-2024-4620 у ARForms WordPress плагіні дозволяє завантаження шкідливого PHP-коду. Рекомендується оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
87.4%
Активно використовується
немає в KEV
Продукт
arforms

Що відомо

У плагіні ARForms для WordPress версій до 6.6 існує критична вразливість, яка дозволяє неавторизованим користувачам модифікувати завантажені файли та завантажувати PHP-код через поля завантаження файлів у формах. Це може призвести до віддаленого виконання коду на сервері.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.8) створює серйозну загрозу для безпеки веб-сайтів на базі WordPress, які використовують цей плагін. Зловмисники можуть отримати контроль над сервером, що призведе до компрометації даних, порушення роботи сервісів та репутаційних втрат. Власники інфраструктури повинні терміново оцінити ризики та вжити заходів для захисту.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна ARForms від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій завантаження файлів, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливих форм. Важливо також впровадити додаткові заходи безпеки, такі як обмеження типів файлів для завантаження та використання веб-фаєрволів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки