Критична вразливість завантаження небезпечних файлів у AR For WordPress
Вразливість CVE-2024-50496 дозволяє завантажувати шкідливі файли в AR For WordPress, що створює ризик компрометації серверів.
- CVSS
- 10.0 CRITICAL
- EPSS
- 39.95%
- Активно використовується
- немає в KEV
- Продукт
- ar
Що відомо
Виявлено критичну вразливість у плагіні AR For WordPress, яка дозволяє несанкціоноване завантаження веб-шелів на сервер. Уразливість присутня у версіях до 6.6 включно, що може призвести до повного контролю над сервером.
Бізнес-вплив
Ця вразливість створює серйозну загрозу для безпеки веб-сайтів на базі WordPress із встановленим плагіном AR. Зловмисники можуть завантажувати шкідливі скрипти, що призведе до компрометації серверної інфраструктури, втрати даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна AR For WordPress від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сервера.