Критична вразливість завантаження файлів у плагіні Boat Rental для WordPress
Вразливість CVE-2024-52376 у плагіні Boat Rental для WordPress дозволяє завантажувати шкідливі файли, що загрожує безпеці серверів.
- CVSS
- 10.0 CRITICAL
- EPSS
- 39.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Boat Rental для WordPress виявлено критичну вразливість, що дозволяє завантажувати шкідливі файли, зокрема веб-шелли, на сервер. Проблема існує у версіях до 1.0.1 включно.
Бізнес-вплив
Ця вразливість може призвести до повного контролю над веб-сервером зловмисниками, що ставить під загрозу цілісність, конфіденційність та доступність вебресурсів. Власники сайтів на WordPress з цим плагіном ризикують компрометацією даних і порушенням роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, перевірити логи на ознаки експлуатації та розглянути тимчасове відключення плагіна до усунення проблеми.