Уразливість віддаленого виконання коду у плагіні Verification SMS with TargetSMS для WordPress
Висококритична уразливість віддаленого виконання коду у плагіні Verification SMS with TargetSMS для WordPress. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.3 HIGH
- EPSS
- 54.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Verification SMS with TargetSMS для WordPress містить уразливість віддаленого виконання коду через недостатню перевірку функцій у функції targetvr_ajax_handler. Це дозволяє неавторизованим зловмисникам викликати будь-яку доступну функцію на сайті, наприклад, phpinfo().
Бізнес-вплив
Уразливість з високим рівнем критичності (CVSS 8.3) може призвести до виконання довільного коду на вебсайті, що ставить під загрозу цілісність і безпеку інформації. Власники інфраструктури та ІТ-оператори повинні розглядати цю загрозу як пріоритетну для запобігання потенційним атакам і компрометації систем.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Verification SMS with TargetSMS від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції targetvr_ajax_handler, провести аудит логів на предмет підозрілої активності та знизити експозицію сайту в мережі. Важливо також впровадити додаткові механізми валідації та моніторингу.