Вразливість Local File Inclusion у плагіні LatePoint для WordPress
Вразливість Local File Inclusion у LatePoint WordPress плагіні дозволяє виконувати довільний PHP-код. Оновіть плагін для захисту сервера.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін LatePoint для WordPress версій до 5.1.94 має критичну вразливість Local File Inclusion через параметр layout. Зловмисники можуть включати та виконувати довільні PHP-файли на сервері, що дозволяє запускати будь-який PHP-код.
Бізнес-вплив
Ця вразливість створює серйозну загрозу безпеці веб-сайту, оскільки дозволяє віддалене виконання коду, що може призвести до компрометації серверу, викрадення даних або повного контролю над інфраструктурою. Власники сайтів на WordPress із встановленим LatePoint повинні розглядати це як пріоритетну проблему для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін LatePoint до останньої версії, випущеної розробниками. Якщо оновлення недоступне, слід обмежити доступ до параметра layout, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Важливо також регулярно перевіряти наявність оновлень безпеки від виробника.