Уразливість Local File Inclusion у плагіні pretix Widget для WordPress на Windows

Висококритична уразливість Local File Inclusion у плагіні pretix Widget для WordPress версій 1.0.0-1.0.5 на Windows. Рекомендується оновлення та перевірка безпеки.
CVE-2024-9575CVSS 8.5Windows

Уразливість Local File Inclusion у плагіні pretix Widget для WordPress на Windows

Висококритична уразливість Local File Inclusion у плагіні pretix Widget для WordPress версій 1.0.0-1.0.5 на Windows. Рекомендується оновлення та перевірка безпеки.

CVSS
8.5 HIGH
EPSS
41.23%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Local File Inclusion (LFI) у плагіні pretix Widget для WordPress версій від 1.0.0 до 1.0.5 на Windows. Це дозволяє зловмисникам виконувати PHP Local File Inclusion, що може призвести до несанкціонованого доступу до файлів.

Бізнес-вплив

Для власників інфраструктури на базі Windows, що використовують плагін pretix Widget, ця уразливість може спричинити компрометацію системи через виконання шкідливого коду або витік конфіденційних даних. Вразливість має високий рівень критичності (CVSS 8.5), тому її ігнорування може призвести до серйозних наслідків для безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна pretix Widget від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити експозицію системи, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки