Уразливість у плагіні Redux Framework для WordPress дозволяє неавторизоване завантаження JSON-файлів

Виявлено уразливість у плагіні Redux Framework, що дозволяє неавторизоване завантаження JSON-файлів і може призвести до XSS та віддаленого виконання коду.
CVE-2024-6828CVSS 7.2Web

Уразливість у плагіні Redux Framework для WordPress дозволяє неавторизоване завантаження JSON-файлів

Виявлено уразливість у плагіні Redux Framework, що дозволяє неавторизоване завантаження JSON-файлів і може призвести до XSS та віддаленого виконання коду.

CVSS
7.2 HIGH
EPSS
60.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Redux Framework версій 4.4.12–4.4.17 для WordPress має уразливість, що дозволяє неавторизованим користувачам завантажувати JSON-файли через відсутність перевірки авторизації у функції Redux_Color_Scheme_Import. Це може призвести до збережених атак типу XSS та, у рідкісних випадках, до віддаленого виконання коду.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість створює ризик компрометації сайтів, що використовують уразливі версії плагіна Redux Framework. Зловмисники можуть впроваджувати шкідливий код, що впливає на довіру користувачів, безпеку даних і стабільність роботи ресурсів. Особливо небезпечним є потенційне віддалене виконання коду, яке може призвести до повного контролю над сервером.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Redux Framework та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції завантаження файлів, провести аудит логів на предмет підозрілої активності, а також мінімізувати експозицію сайту в мережі. Важливо також інформувати команду безпеки та планувати пріоритетне усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки