Критична вразливість у плагінах WordPress із шкідливим кодом
Декілька плагінів WordPress містять шкідливі скрипти, що викрадають дані та створюють адміністраторів. Рекомендується видалити плагіни та провести сканування.
- CVSS
- 10.0 CRITICAL
- EPSS
- 59.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Декілька плагінів WordPress, розміщених на WordPress.org, були скомпрометовані та містять шкідливі PHP-скрипти, які викрадають облікові дані бази даних і створюють нових адміністраторів. Не всі плагіни наразі виправлені, тому рекомендується їх тимчасово видалити та провести повне сканування на наявність шкідливого ПЗ.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам отримати доступ до бази даних сайту, створювати нові облікові записи з правами адміністратора та викрадати конфіденційну інформацію. Для власників інфраструктури це означає високий ризик компрометації сайту, втрати даних і потенційного використання ресурсу для подальших атак.
Рекомендовані дії адміністратора
Рекомендується негайно видалити скомпрометовані плагіни, перевірити наявність оновлень від розробників, провести повне сканування системи на шкідливе ПЗ, переглянути журнали безпеки на ознаки компрометації та обмежити доступ до адміністративних панелей до з’ясування ситуації.