Уразливість у плагіні B Slider для WordPress дозволяє встановлення довільних плагінів
Плагін B Slider для WordPress має критичну уразливість, що дозволяє встановлення довільних плагінів і віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 44.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін B Slider - Gutenberg Slider Block для WordPress має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника та вище встановлювати довільні плагіни. Це пов’язано з відсутністю перевірки прав у функції activated_plugin, що може призвести до віддаленого виконання коду.
Бізнес-вплив
Ця уразливість становить серйозну загрозу для безпеки веб-сайтів на WordPress, оскільки зловмисники можуть встановлювати шкідливі плагіни, що відкриває шлях до віддаленого виконання коду. Власники сайтів і ІТ-оператори повинні розглядати цю проблему як критичну, оскільки вона може призвести до компрометації серверів і втрати даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна B Slider і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Також варто розглянути тимчасове відключення плагіна до виправлення проблеми.