Критична вразливість RCE в плагіні GEO my WP для WordPress
Вразливість RCE в плагіні GEO my WP для WordPress до 4.5.0.2 дозволяє віддалене виконання коду. Рекомендується термінове оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 80.16%
- Активно використовується
- немає в KEV
- Продукт
- geo my wordpress
Що відомо
Плагін GEO my WP версій до 4.5.0.2 дозволяє неавторизованим зловмисникам виконувати довільний PHP-код через включення файлів, що призводить до віддаленого виконання коду (RCE). Ця вразливість має критичний рівень небезпеки з оцінкою CVSS 9.8.
Бізнес-вплив
Вразливість може призвести до повного компрометації веб-сайту на базі WordPress, включаючи можливість запуску шкідливого коду, викрадення даних або порушення роботи сервісу. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення, особливо якщо використовується уразливий плагін.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін GEO my WP до версії 4.5.0.2 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до плагіна, перевірити журнали на ознаки експлуатації та зменшити експозицію сервісу. Важливо також регулярно моніторити безпекові оновлення від розробника.