Критична вразливість завантаження файлів у плагіні Jupiter X Core для WordPress
Критична вразливість дозволяє завантажувати довільні файли та виконувати код на сервері. Рекомендується оновлення плагіна Jupiter X Core.
- CVSS
- 9.8 CRITICAL
- EPSS
- 71.71%
- Активно використовується
- немає в KEV
- Продукт
- jupiter x core
Що відомо
Плагін Jupiter X Core для WordPress має критичну вразливість у функції перевірки типу файлу, що дозволяє неавторизованим зловмисникам завантажувати довільні файли на сервер сайту. Це може призвести до віддаленого виконання коду на ураженому сервері.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) ставить під загрозу безпеку веб-сайтів на базі WordPress із встановленим плагіном Jupiter X Core версії до 4.6.5 включно. Уразливість може дозволити зловмисникам отримати контроль над сервером, що призведе до компрометації даних, порушення роботи сайту та потенційних фінансових втрат.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Jupiter X Core у офіційного постачальника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки веб-сервера. Важливо також провести аудит прав доступу та розглянути тимчасове відключення плагіна, якщо це можливо.