Уразливість Local File Inclusion у плагіні WordPress Post Grid Layouts with Pagination – Sogrid

Високоризикова уразливість Local File Inclusion у плагіні WordPress Post Grid Layouts with Pagination – Sogrid дозволяє виконувати довільний код на сервері.
CVE-2024-8392CVSS 7.2Web

Уразливість Local File Inclusion у плагіні WordPress Post Grid Layouts with Pagination – Sogrid

Високоризикова уразливість Local File Inclusion у плагіні WordPress Post Grid Layouts with Pagination – Sogrid дозволяє виконувати довільний код на сервері.

CVSS
7.2 HIGH
EPSS
48.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress Post Grid Layouts with Pagination – Sogrid версії до 1.5.6 включно має уразливість Local File Inclusion через параметр 'tab'. Зловмисники з правами адміністратора можуть виконувати довільний PHP-код на сервері, що дозволяє обходити контроль доступу та отримувати конфіденційні дані.

Бізнес-вплив

Ця уразливість становить високий ризик для власників вебінфраструктури на базі WordPress, оскільки дозволяє адміністраторам зловмисникам виконувати довільний код на сервері. Це може призвести до компрометації системи, витоку даних та порушення цілісності сайту. Враховуючи можливість експлуатації через CSRF, ризик зростає навіть при обмеженому доступі.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів, ретельно контролювати доступ адміністратора, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати можливість завантаження та виконання небезпечних файлів. Також варто впровадити захист від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки