Уразливість PHP Object Injection у плагіні Prisna GWT для WordPress
Критична уразливість PHP Object Injection у плагіні Prisna GWT для WordPress дозволяє адміністраторам виконувати шкідливий код. Рекомендується оновлення та моніторинг.
- CVSS
- 9.1 CRITICAL
- EPSS
- 59.06%
- Активно використовується
- немає в KEV
- Продукт
- google website translator
Що відомо
Плагін Prisna GWT – Google Website Translator для WordPress має критичну уразливість PHP Object Injection через десеріалізацію недовірених даних у параметрі 'prisna_import' у версіях до 1.4.11 включно. Зловмисники з правами адміністратора можуть потенційно виконувати шкідливий код або отримувати доступ до конфіденційної інформації за наявності додаткових вразливих компонентів.
Бізнес-вплив
Ця уразливість може призвести до компрометації вебсайту, включно з видаленням файлів, викраденням даних або виконанням довільного коду, що ставить під загрозу цілісність і доступність інфраструктури. Власники сайтів та ІТ-оператори повинні врахувати високий рівень ризику та пріоритетність усунення цієї проблеми для захисту бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит встановлених плагінів і тем на предмет потенційних POP-ланцюгів, а також посилити моніторинг логів для виявлення підозрілої активності.