Критична вразливість завантаження файлів у темі WordPress Travelscape 1.0.3

Критична вразливість у темі WordPress Travelscape 1.0.3 дозволяє завантажувати шкідливі файли та виконувати код. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-58349CVSS 9.3CMS

Критична вразливість завантаження файлів у темі WordPress Travelscape 1.0.3

Критична вразливість у темі WordPress Travelscape 1.0.3 дозволяє завантажувати шкідливі файли та виконувати код. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.3 CRITICAL
EPSS
48.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У темі WordPress Travelscape версії 1.0.3 виявлено вразливість, що дозволяє неавторизованим зловмисникам завантажувати шкідливі файли через недостатню перевірку у функції завантаження. Це може призвести до віддаленого виконання коду на ураженій системі.

Бізнес-вплив

Вразливість дозволяє атакуючим отримати контроль над сайтом WordPress шляхом завантаження та виконання довільних файлів. Це створює серйозні ризики для безпеки, включаючи компрометацію даних, порушення роботи сервісу та можливість подальших атак на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми Travelscape від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права на завантаження файлів, перевірити журнали на ознаки зловмисної активності та обмежити доступ до директорії теми. Важливо також регулярно моніторити систему та планувати пріоритетне усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки