Критична вразливість CSRF у ConoHa WING WordPress Migrator дозволяє завантаження веб-шелу
Критична CSRF вразливість у ConoHa WING WordPress Migrator дозволяє завантаження веб-шелу. Оновіть плагін для захисту сервера.
- CVSS
- 9.6 CRITICAL
- EPSS
- 6.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість Cross-Site Request Forgery (CSRF) у плагіні WING WordPress Migrator від ConoHa by GMO, що дозволяє зловмисникам завантажувати веб-шел на сервер. Проблема стосується версій до 1.2.0 включно.
Бізнес-вплив
Ця вразливість може призвести до повного контролю над веб-сервером через завантаження шкідливого коду, що створює серйозні ризики для безпеки даних і стабільності інфраструктури. ІТ-оператори повинні терміново оцінити використання цього плагіна та вжити заходів для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WING WordPress Migrator від ConoHa та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритетно впроваджувати заходи захисту від CSRF.