Критична вразливість Local File Inclusion у плагіні Grow для WordPress
Вразливість Local File Inclusion у плагіні Grow для WordPress дозволяє виконувати довільний PHP-код. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 91.05%
- Активно використовується
- немає в KEV
- Продукт
- grow
Що відомо
Плагін Grow від Tradedoubler для WordPress версії до 2.0.21 містить критичну вразливість Local File Inclusion через параметр component. Зловмисники можуть включати та виконувати довільні PHP-файли на сервері, що дозволяє запускати будь-який PHP-код.
Бізнес-вплив
Ця вразливість може призвести до повного контролю над сервером, компрометації даних та порушення роботи вебсайту. Для власників інфраструктури це означає високий ризик витоку інформації та можливі збитки через зупинку сервісів або репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Grow від Tradedoubler і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра component, провести аудит логів на ознаки експлуатації та зменшити експозицію сервера в мережі. Пріоритетно впровадити заходи безпеки для запобігання виконанню довільного коду.