Критична вразливість CSRF у AR For WordPress дозволяє завантаження веб-шелу
Критична CSRF вразливість у AR For WordPress дозволяє завантажувати веб-шел, що загрожує безпеці серверів. Рекомендується оновлення плагіна.
- CVSS
- 9.6 CRITICAL
- EPSS
- 5.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість Cross-Site Request Forgery (CSRF) у плагіні AR For WordPress версії до 8.34 включно, що дозволяє зловмисникам завантажувати веб-шел на сервер. Це створює серйозну загрозу безпеці веб-сайту та може призвести до повного контролю над сервером.
Бізнес-вплив
Вразливість може призвести до компрометації веб-сервера, втрати даних та порушення роботи бізнес-сайтів, що використовують AR For WordPress. Зловмисники можуть отримати віддалений доступ і виконувати довільний код, що ставить під загрозу цілісність і доступність ІТ-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна AR For WordPress від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій завантаження файлів, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритезуйте виправлення цієї вразливості через її критичний рівень.