Критична вразливість завантаження небезпечних файлів у AR For WordPress

Вразливість CVE-2024-50496 дозволяє завантажувати шкідливі файли в AR For WordPress, що створює ризик компрометації серверів.
CVE-2024-50496CVSS 10.0CMS

Критична вразливість завантаження небезпечних файлів у AR For WordPress

Вразливість CVE-2024-50496 дозволяє завантажувати шкідливі файли в AR For WordPress, що створює ризик компрометації серверів.

CVSS
10.0 CRITICAL
EPSS
39.95%
Активно використовується
немає в KEV
Продукт
ar

Що відомо

Виявлено критичну вразливість у плагіні AR For WordPress, яка дозволяє несанкціоноване завантаження веб-шелів на сервер. Уразливість присутня у версіях до 6.6 включно, що може призвести до повного контролю над сервером.

Бізнес-вплив

Ця вразливість створює серйозну загрозу для безпеки веб-сайтів на базі WordPress із встановленим плагіном AR. Зловмисники можуть завантажувати шкідливі скрипти, що призведе до компрометації серверної інфраструктури, втрати даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна AR For WordPress від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки