Критична вразливість Local PHP File Inclusion у плагіні Age Gate для WordPress
Критична вразливість у плагіні Age Gate для WordPress дозволяє виконувати довільний PHP-код через параметр 'lang'. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 65.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Age Gate для WordPress до версії 3.5.3 включно має вразливість Local PHP File Inclusion через параметр 'lang'. Це дозволяє неавторизованим зловмисникам виконувати довільний PHP-код на сервері.
Бізнес-вплив
Вразливість може призвести до обходу контролю доступу, викрадення конфіденційних даних або повного виконання коду на сервері. Це створює серйозні ризики для безпеки веб-сайтів, що використовують цей плагін, особливо якщо дозволено завантаження файлів, які вважаються безпечними.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Age Gate від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'lang', переглянути журнали на предмет підозрілої активності та мінімізувати можливість завантаження та включення файлів на сервері.