Вразливість у плагіні WordPress для вставки контенту Articulate дозволяє віддалене виконання коду
Уразливість у плагіні WordPress Insert or Embed Articulate Content дозволяє віддалене виконання коду через завантаження шкідливих файлів користувачами рівня Editor.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Insert or Embed Articulate Content у WordPress версії до 4.3000000027 має уразливість, що дозволяє користувачам з рівнем Editor завантажувати виконувані на сервері файли у публічну директорію. Це може призвести до віддаленого виконання коду на серверах, налаштованих на виконання таких файлів.
Бізнес-вплив
Ця уразливість створює ризик компрометації серверів, на яких працює WordPress із вразливим плагіном. Зловмисники можуть отримати можливість запускати довільний код, що загрожує цілісності, конфіденційності та доступності вебресурсів. Власники інфраструктури повинні врахувати потенційний вплив на безпеку та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів рівня Editor, зменшити доступність публічних директорій для виконання файлів, а також провести аудит логів на предмет підозрілої активності. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та аналізу журналів безпеки.