Критична вразливість завантаження файлів у плагіні Super Backup & Clone для WordPress
Вразливість CVE-2024-9290 дозволяє завантажувати довільні файли через плагін Super Backup & Clone для WordPress, що може призвести до віддаленого виконання коду.
- CVSS
- 9.8 CRITICAL
- EPSS
- 88.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Super Backup & Clone - Migrate для WordPress має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу та контролю доступу у функції ibk_restore_migrate_check(). Це може призвести до віддаленого виконання коду на сервері.
Бізнес-вплив
Вразливість ставить під загрозу безпеку вебсайтів на WordPress, які використовують цей плагін, дозволяючи зловмисникам отримати контроль над сервером шляхом завантаження шкідливих файлів. Це може призвести до компрометації даних, порушення роботи сайту та втрати довіри користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту в мережі. Важливо також провести аудит прав доступу та розглянути тимчасове відключення плагіна.