Критична вразливість завантаження файлів у плагіні Embed HTML5 Game для WordPress
Вразливість у плагіні Embed HTML5 Game дозволяє неавторизованим користувачам завантажувати PHP-бекдори. Рекомендується оновлення та аудит безпеки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 23.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Embed HTML5 Game для WordPress версії до 1.3 дозволяє неавторизованим користувачам завантажувати файли без належних обмежень, що відкриває можливість розміщення PHP-бекдорів на сайтах. Це створює серйозну загрозу безпеці вебресурсів.
Бізнес-вплив
Вразливість може призвести до повного компрометації вебсайтів, дозволяючи зловмисникам виконувати довільний код через завантажені бекдори. Це ставить під загрозу цілісність, конфіденційність і доступність інформації, а також репутацію організації та її клієнтів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Embed HTML5 Game та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити можливість завантаження файлів через плагін, провести аудит журналів доступу на предмет підозрілої активності та обмежити мережевий доступ до адміністративних функцій. Для додаткової підтримки зверніться до DataHouse для перевірки версій, управління патчами та аналізу логів.