Уразливість у WowRevenue для WordPress дозволяє несанкціоновану установку плагінів
Високорівнева уразливість у WowRevenue для WordPress дозволяє встановлювати довільні плагіни та виконувати віддалений код. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 30.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WowRevenue для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище встановлювати довільні плагіни через відсутність перевірки прав у функції install_activate_plugin. Це може призвести до виконання віддаленого коду на сервері.
Бізнес-вплив
Для власників веб-сайтів на WordPress, що використовують плагін WowRevenue, ця уразливість створює високий ризик компрометації серверної інфраструктури через можливість встановлення шкідливих плагінів. Зловмисники можуть отримати контроль над сайтом, що загрожує безпеці даних і стабільності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WowRevenue від розробника і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит встановлених плагінів і моніторинг логів на предмет підозрілої активності. Важливо також розглянути тимчасове відключення плагіна до усунення уразливості.