Вразливість завантаження файлів у плагіні Insert or Embed Articulate Content для WordPress

Вразливість у плагіні Insert or Embed Articulate Content дозволяє завантажувати шкідливі файли. Оновіть плагін для захисту WordPress-сайту.
CVE-2024-5630CVSS 8.8Web

Вразливість завантаження файлів у плагіні Insert or Embed Articulate Content для WordPress

Вразливість у плагіні Insert or Embed Articulate Content дозволяє завантажувати шкідливі файли. Оновіть плагін для захисту WordPress-сайту.

CVSS
8.8 HIGH
EPSS
48.42%
Активно використовується
немає в KEV
Продукт
insert or embed articulate content

Що відомо

Плагін Insert or Embed Articulate Content для WordPress версій до 4.3000000024 дозволяє авторам завантажувати довільні файли, що може призвести до розміщення шкідливих PHP-скриптів на сайті. Це створює високий ризик компрометації вебресурсу.

Бізнес-вплив

Вразливість може бути використана зловмисниками для завантаження та виконання шкідливих PHP-файлів, що ставить під загрозу безпеку вебсайту та даних. Це може призвести до несанкціонованого доступу, втрати даних або порушення роботи сервісів. Власникам інфраструктури слід розглянути пріоритетність оновлення плагіна та посилення контролю доступу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію плагіна Insert or Embed Articulate Content і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід обмежити права авторів на завантаження файлів, провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки