Критична вразливість завантаження файлів у плагіні Jupiter X Core для WordPress

Критична вразливість дозволяє завантажувати довільні файли та виконувати код на сервері. Рекомендується оновлення плагіна Jupiter X Core.
CVE-2024-7772CVSS 9.8Web

Критична вразливість завантаження файлів у плагіні Jupiter X Core для WordPress

Критична вразливість дозволяє завантажувати довільні файли та виконувати код на сервері. Рекомендується оновлення плагіна Jupiter X Core.

CVSS
9.8 CRITICAL
EPSS
71.71%
Активно використовується
немає в KEV
Продукт
jupiter x core

Що відомо

Плагін Jupiter X Core для WordPress має критичну вразливість у функції перевірки типу файлу, що дозволяє неавторизованим зловмисникам завантажувати довільні файли на сервер сайту. Це може призвести до віддаленого виконання коду на ураженому сервері.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.8) ставить під загрозу безпеку веб-сайтів на базі WordPress із встановленим плагіном Jupiter X Core версії до 4.6.5 включно. Уразливість може дозволити зловмисникам отримати контроль над сервером, що призведе до компрометації даних, порушення роботи сайту та потенційних фінансових втрат.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Jupiter X Core у офіційного постачальника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки веб-сервера. Важливо також провести аудит прав доступу та розглянути тимчасове відключення плагіна, якщо це можливо.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки