Вразливість завантаження файлів у плагіні Insert or Embed Articulate Content для WordPress
Вразливість у плагіні Insert or Embed Articulate Content дозволяє завантажувати шкідливі файли. Оновіть плагін для захисту WordPress-сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 48.42%
- Активно використовується
- немає в KEV
- Продукт
- insert or embed articulate content
Що відомо
Плагін Insert or Embed Articulate Content для WordPress версій до 4.3000000024 дозволяє авторам завантажувати довільні файли, що може призвести до розміщення шкідливих PHP-скриптів на сайті. Це створює високий ризик компрометації вебресурсу.
Бізнес-вплив
Вразливість може бути використана зловмисниками для завантаження та виконання шкідливих PHP-файлів, що ставить під загрозу безпеку вебсайту та даних. Це може призвести до несанкціонованого доступу, втрати даних або порушення роботи сервісів. Власникам інфраструктури слід розглянути пріоритетність оновлення плагіна та посилення контролю доступу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна Insert or Embed Articulate Content і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід обмежити права авторів на завантаження файлів, провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.