Критична вразливість завантаження файлів у плагіні Kalrav AI Agent для WordPress
Критична вразливість дозволяє завантажувати довільні файли та виконувати код на сервері через плагін Kalrav AI Agent для WordPress. Рекомендується оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 60.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Kalrav AI Agent для WordPress має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у дії kalrav_upload_file AJAX. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Вразливість створює серйозну загрозу безпеці веб-сайтів на базі WordPress із встановленим плагіном Kalrav AI Agent версії до 2.3.3 включно. Зловмисники можуть завантажувати шкідливі файли, що потенційно дозволяє отримати контроль над сервером, що загрожує конфіденційності даних і стабільності роботи інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Kalrav AI Agent та встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до функції завантаження файлів, провести аудит логів на предмет підозрілої активності та знизити експозицію сервера в мережі. Важливо також впровадити додаткові заходи контролю доступу та моніторингу.