Критична вразливість завантаження небезпечних файлів у PushAssist для WordPress (CVE-2024-52408)
Критична вразливість у PushAssist для WordPress дозволяє завантажувати шкідливі файли. Оновіть плагін для захисту сервера.
- CVSS
- 9.9 CRITICAL
- EPSS
- 38.6%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість у плагіні Push Notifications for WordPress від PushAssist дозволяє завантажувати шкідливі файли, зокрема веб-шелли, на сервер. Проблема існує у версіях до 3.0.8 включно.
Бізнес-вплив
Ця критична вразливість може призвести до повного контролю над веб-сервером через завантаження шкідливих файлів, що ставить під загрозу безпеку даних і стабільність роботи вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією системи та можливими подальшими атаками.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Push Notifications for WordPress від PushAssist та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.