Критична вразливість ін’єкції коду у плагіні WPCasa для WordPress
Критична вразливість ін’єкції коду у плагіні WPCasa для WordPress дозволяє неавторизованим зловмисникам виконувати довільний код. Рекомендується оновлення плагіна.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPCasa для WordPress версій до 1.4.1 включно має критичну вразливість ін’єкції коду через недостатню перевірку вхідних даних у функції 'api_requests'. Це дозволяє неавторизованим зловмисникам виконувати довільний код.
Бізнес-вплив
Вразливість може призвести до повного компрометації вебсайту, включно з виконанням шкідливого коду на сервері. Це створює ризики для безпеки даних, доступності сервісів і репутації компанії. Операторам ІТ-інфраструктури слід розглядати цю проблему як пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WPCasa від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції 'api_requests', провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера в мережі. Важливо також інформувати команду безпеки та планувати подальші заходи захисту.