Критична вразливість завантаження файлів у плагіні Limb Image Gallery для WordPress

Виявлено критичну вразливість у плагіні Limb Image Gallery для WordPress, що дозволяє виконання коду через завантаження небезпечних файлів.
CVE-2024-49260CVSS 9.9CMS

Критична вразливість завантаження файлів у плагіні Limb Image Gallery для WordPress

Виявлено критичну вразливість у плагіні Limb Image Gallery для WordPress, що дозволяє виконання коду через завантаження небезпечних файлів.

CVSS
9.9 CRITICAL
EPSS
39.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні WordPress Limb Image Gallery виявлено критичну вразливість, що дозволяє несанкціоноване завантаження файлів з небезпечним типом, що може призвести до виконання коду на сервері. Проблема існує у версіях до 1.5.7 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільний код на сервері, що загрожує компрометацією вебсайту та серверної інфраструктури. Власники сайтів на WordPress з встановленим плагіном Limb Image Gallery повинні розглядати цю загрозу як критичну та пріоритетно реагувати для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Limb Image Gallery та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки вебсайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки