Уразливість у плагіні FacturaONE para WooCommerce з VeriFactu дозволяє віддалене виконання коду
Плагін FacturaONE para WooCommerce з VeriFactu для WordPress має критичну уразливість, що дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.0 CRITICAL
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін FacturaONE para WooCommerce з VeriFactu для WordPress версій до 5.37 має уразливість, що дозволяє неавторизованим зловмисникам записувати довільні файли у веб-доступні директорії через відсутність автентифікації одного з обробників запитів. Це може призвести до віддаленого виконання коду на сервері.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном FacturaONE para WooCommerce з VeriFactu існує ризик компрометації серверу через можливість віддаленого виконання коду. Це може спричинити порушення роботи сайту, втрату даних або використання ресурсу для подальших атак. Вразливість особливо критична для інфраструктур з відкритим доступом до Інтернету.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна FacturaONE para WooCommerce з VeriFactu і оновити до останньої доступної версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до відповідних обробників запитів, переглянути журнали безпеки на наявність підозрілої активності та зменшити експозицію сервера в мережі. Важливо також впровадити регулярний моніторинг та пріоритезувати виправлення подібних вразливостей.