Критична вразливість ін’єкції коду в плагіні ACPT (Pro) для WordPress
Вразливість ін’єкції коду в плагіні ACPT (Pro) для WordPress дозволяє віддалене виконання коду. Оновіть плагін для захисту сайту.
- CVSS
- 10.0 CRITICAL
- EPSS
- 35.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість неправильного контролю генерації коду в плагіні ACPT (Pro) для WordPress дозволяє віддалене включення шкідливого коду. Проблема присутня у версіях плагіна до 2.0.47 включно.
Бізнес-вплив
Ця критична вразливість може призвести до повного компрометації вебсайту на базі WordPress, дозволяючи зловмисникам виконувати довільний код на сервері. Це створює ризики втрати даних, порушення роботи сайту та потенційного розповсюдження шкідливого ПЗ.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна ACPT (Pro) і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит журналів безпеки та знизити експозицію сайту в мережі. Пріоритетно слід планувати оновлення до безпечної версії.