Критична вразливість RCE в плагіні GEO my WP для WordPress

Вразливість RCE в плагіні GEO my WP для WordPress до 4.5.0.2 дозволяє віддалене виконання коду. Рекомендується термінове оновлення.
CVE-2024-6330CVSS 9.8Web

Критична вразливість RCE в плагіні GEO my WP для WordPress

Вразливість RCE в плагіні GEO my WP для WordPress до 4.5.0.2 дозволяє віддалене виконання коду. Рекомендується термінове оновлення.

CVSS
9.8 CRITICAL
EPSS
80.16%
Активно використовується
немає в KEV
Продукт
geo my wordpress

Що відомо

Плагін GEO my WP версій до 4.5.0.2 дозволяє неавторизованим зловмисникам виконувати довільний PHP-код через включення файлів, що призводить до віддаленого виконання коду (RCE). Ця вразливість має критичний рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість може призвести до повного компрометації веб-сайту на базі WordPress, включаючи можливість запуску шкідливого коду, викрадення даних або порушення роботи сервісу. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення, особливо якщо використовується уразливий плагін.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін GEO my WP до версії 4.5.0.2 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до плагіна, перевірити журнали на ознаки експлуатації та зменшити експозицію сервісу. Важливо також регулярно моніторити безпекові оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки