Критична вразливість завантаження небезпечних файлів у PushAssist для WordPress (CVE-2024-52408)

Критична вразливість у PushAssist для WordPress дозволяє завантажувати шкідливі файли. Оновіть плагін для захисту сервера.
CVE-2024-52408CVSS 9.9CMS

Критична вразливість завантаження небезпечних файлів у PushAssist для WordPress (CVE-2024-52408)

Критична вразливість у PushAssist для WordPress дозволяє завантажувати шкідливі файли. Оновіть плагін для захисту сервера.

CVSS
9.9 CRITICAL
EPSS
38.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість у плагіні Push Notifications for WordPress від PushAssist дозволяє завантажувати шкідливі файли, зокрема веб-шелли, на сервер. Проблема існує у версіях до 3.0.8 включно.

Бізнес-вплив

Ця критична вразливість може призвести до повного контролю над веб-сервером через завантаження шкідливих файлів, що ставить під загрозу безпеку даних і стабільність роботи вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією системи та можливими подальшими атаками.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Push Notifications for WordPress від PushAssist та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки