Критична вразливість завантаження файлів у плагіні Boat Rental для WordPress

Вразливість CVE-2024-52376 у плагіні Boat Rental для WordPress дозволяє завантажувати шкідливі файли, що загрожує безпеці серверів.
CVE-2024-52376CVSS 10.0CMS

Критична вразливість завантаження файлів у плагіні Boat Rental для WordPress

Вразливість CVE-2024-52376 у плагіні Boat Rental для WordPress дозволяє завантажувати шкідливі файли, що загрожує безпеці серверів.

CVSS
10.0 CRITICAL
EPSS
39.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Boat Rental для WordPress виявлено критичну вразливість, що дозволяє завантажувати шкідливі файли, зокрема веб-шелли, на сервер. Проблема існує у версіях до 1.0.1 включно.

Бізнес-вплив

Ця вразливість може призвести до повного контролю над веб-сервером зловмисниками, що ставить під загрозу цілісність, конфіденційність та доступність вебресурсів. Власники сайтів на WordPress з цим плагіном ризикують компрометацією даних і порушенням роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, перевірити логи на ознаки експлуатації та розглянути тимчасове відключення плагіна до усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки