Критична вразливість Local File Inclusion у плагіні Filter & Grids для WordPress
Критична вразливість у плагіні Filter & Grids WordPress дозволяє виконувати довільний PHP-код через Local File Inclusion. Оновіть плагін для захисту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 61.99%
- Активно використовується
- немає в KEV
- Продукт
- filter \& grids
Що відомо
Плагін Filter & Grids для WordPress версій до 2.8.33 містить критичну вразливість Local File Inclusion через параметр post_layout. Це дозволяє неавторизованому зловмиснику виконувати довільний PHP-код на сервері.
Бізнес-вплив
Вразливість може призвести до повного контролю над сервером, на якому розміщено сайт, що створює серйозні ризики для безпеки даних та стабільності бізнес-процесів. Зловмисники можуть виконувати шкідливий код, що ставить під загрозу цілісність і доступність вебресурсу.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Filter & Grids до останньої версії, випущеної розробником. Якщо оновлення неможливе, слід обмежити доступ до параметра post_layout, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого сервісу. Пріоритетно впровадити моніторинг та аудит безпеки.