Вразливість видалення файлів у плагіні Uncanny Automator для WordPress
Вразливість у плагіні Uncanny Automator для WordPress дозволяє видаляти файли та призводить до віддаленого виконання коду. Рекомендовано оновити плагін.
- CVSS
- 8.1 HIGH
- EPSS
- 44.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Uncanny Automator для WordPress має вразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до віддаленого виконання коду при видаленні критичних файлів, наприклад wp-config.php.
Бізнес-вплив
Вразливість створює високий ризик для веб-сайтів на базі WordPress, які використовують плагін Uncanny Automator, оскільки зловмисники можуть видаляти важливі файли та отримувати контроль над сервером. Це може призвести до простою сервісу, втрати даних та компрометації інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність плагіна Uncanny Automator та оновити його до останньої версії, якщо доступна. Якщо оновлення недоступне, слід обмежити доступ до форм, пов’язаних із плагіном, перевірити журнали на ознаки експлуатації та зменшити експозицію сервера. Важливо також регулярно моніторити безпеку та застосовувати патчі від виробника.