Критична вразливість у плагінах WordPress із шкідливим кодом

Декілька плагінів WordPress містять шкідливі скрипти, що викрадають дані та створюють адміністраторів. Рекомендується видалити плагіни та провести сканування.
CVE-2024-6297CVSS 10.0Web

Критична вразливість у плагінах WordPress із шкідливим кодом

Декілька плагінів WordPress містять шкідливі скрипти, що викрадають дані та створюють адміністраторів. Рекомендується видалити плагіни та провести сканування.

CVSS
10.0 CRITICAL
EPSS
59.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Декілька плагінів WordPress, розміщених на WordPress.org, були скомпрометовані та містять шкідливі PHP-скрипти, які викрадають облікові дані бази даних і створюють нових адміністраторів. Не всі плагіни наразі виправлені, тому рекомендується їх тимчасово видалити та провести повне сканування на наявність шкідливого ПЗ.

Бізнес-вплив

Ця вразливість дозволяє зловмисникам отримати доступ до бази даних сайту, створювати нові облікові записи з правами адміністратора та викрадати конфіденційну інформацію. Для власників інфраструктури це означає високий ризик компрометації сайту, втрати даних і потенційного використання ресурсу для подальших атак.

Рекомендовані дії адміністратора

Рекомендується негайно видалити скомпрометовані плагіни, перевірити наявність оновлень від розробників, провести повне сканування системи на шкідливе ПЗ, переглянути журнали безпеки на ознаки компрометації та обмежити доступ до адміністративних панелей до з’ясування ситуації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки