Вразливість завантаження файлів у плагіні Gutenberg Forms для WordPress

Вразливість у плагіні Gutenberg Forms дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду. Оновіть плагін для захисту сайту.
CVE-2024-6313CVSS 9.8Web

Вразливість завантаження файлів у плагіні Gutenberg Forms для WordPress

Вразливість у плагіні Gutenberg Forms дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду. Оновіть плагін для захисту сайту.

CVSS
9.8 CRITICAL
EPSS
62.48%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Gutenberg Forms для WordPress до версії 2.2.9 має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через функцію 'upload'. Це може призвести до виконання віддаленого коду на сервері сайту.

Бізнес-вплив

Вразливість створює високий ризик компрометації веб-сервера, що може призвести до втрати контролю над сайтом, викрадення даних або поширення шкідливого коду. Власники інфраструктури повинні розглядати цю проблему як критичну та пріоритетну для усунення, особливо якщо використовують уразливі версії плагіна.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію плагіна Gutenberg Forms і оновити його до останньої безпечної версії, якщо така доступна. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів, провести аудит журналів доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Важливо також регулярно моніторити офіційні повідомлення розробника щодо виправлень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки