Критична вразливість у плагіні E-xact | Hosted Payment для WordPress дозволяє видаляти файли
Критична вразливість у плагіні E-xact | Hosted Payment для WordPress дозволяє неавторизованим користувачам видаляти файли на сервері. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.1 CRITICAL
- EPSS
- 18.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін E-xact | Hosted Payment для WordPress версії до 2.0 має критичну вразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до серйозних порушень цілісності даних і роботи сайту.
Бізнес-вплив
Вразливість може спричинити втрату важливих файлів або порушення роботи вебсайту, що негативно вплине на бізнес-процеси та репутацію. Оператори ІТ-інфраструктури повинні враховувати високий рівень ризику, оскільки атаки можуть бути виконані без автентифікації, що ускладнює захист.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Важливо також планувати пріоритетне оновлення або заміну плагіна.