Критична вразливість Remote File Inclusion у плагіні Canto для WordPress
Критична вразливість у плагіні Canto для WordPress дозволяє віддалене виконання коду через Remote File Inclusion. Рекомендується оновлення та перевірка конфігурації.
- CVSS
- 9.8 CRITICAL
- EPSS
- 60.06%
- Активно використовується
- немає в KEV
- Продукт
- canto
Що відомо
Плагін Canto для WordPress версій до 3.0.8 включно має вразливість Remote File Inclusion через параметр abspath, що дозволяє неавторизованим зловмисникам виконувати довільний код на сервері. Для експлуатації необхідно, щоб на сайті була увімкнена опція allow_url_include.
Бізнес-вплив
Вразливість дозволяє віддаленим атакуючим виконувати довільний код на сервері без автентифікації, що може призвести до компрометації веб-сервера, втрати даних або подальшого розповсюдження шкідливого коду. Власники інфраструктури повинні розглянути ризики, особливо якщо використовують плагін Canto у вразливих версіях та мають увімкнену опцію allow_url_include.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна Canto та оновити до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити або вимкнути параметр allow_url_include у конфігурації PHP, переглянути журнали доступу на предмет підозрілої активності та обмежити доступ до плагіна. Також варто моніторити оновлення від розробника плагіна для виправлення цієї вразливості.