Критична вразливість Remote File Inclusion у плагіні Canto для WordPress

Критична вразливість у плагіні Canto для WordPress дозволяє віддалене виконання коду через Remote File Inclusion. Рекомендується оновлення та перевірка конфігурації.
CVE-2024-4936CVSS 9.8Web

Критична вразливість Remote File Inclusion у плагіні Canto для WordPress

Критична вразливість у плагіні Canto для WordPress дозволяє віддалене виконання коду через Remote File Inclusion. Рекомендується оновлення та перевірка конфігурації.

CVSS
9.8 CRITICAL
EPSS
60.06%
Активно використовується
немає в KEV
Продукт
canto

Що відомо

Плагін Canto для WordPress версій до 3.0.8 включно має вразливість Remote File Inclusion через параметр abspath, що дозволяє неавторизованим зловмисникам виконувати довільний код на сервері. Для експлуатації необхідно, щоб на сайті була увімкнена опція allow_url_include.

Бізнес-вплив

Вразливість дозволяє віддаленим атакуючим виконувати довільний код на сервері без автентифікації, що може призвести до компрометації веб-сервера, втрати даних або подальшого розповсюдження шкідливого коду. Власники інфраструктури повинні розглянути ризики, особливо якщо використовують плагін Canto у вразливих версіях та мають увімкнену опцію allow_url_include.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію плагіна Canto та оновити до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити або вимкнути параметр allow_url_include у конфігурації PHP, переглянути журнали доступу на предмет підозрілої активності та обмежити доступ до плагіна. Також варто моніторити оновлення від розробника плагіна для виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки