Критична вразливість завантаження файлів у плагіні WordPress & WooCommerce Scraper до версії 1.0.7
Критична вразливість у плагіні WooCommerce Scraper для WordPress дозволяє неавторизоване завантаження файлів. Рекомендується термінове оновлення.
- CVSS
- 10.0 CRITICAL
- EPSS
- 35.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість у плагіні WordPress & WooCommerce Scraper (версії до 1.0.7), що дозволяє неавторизованим користувачам завантажувати довільні файли на сервер. Це може призвести до повного контролю над сайтом та компрометації даних.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном WooCommerce Scraper існує високий ризик несанкціонованого доступу та потенційного виконання шкідливого коду. Вразливість може спричинити втрату довіри клієнтів, порушення роботи сайту та фінансові збитки через зловмисні дії.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність плагіна WooCommerce Scraper та оновити його до останньої версії, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій завантаження файлів, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.