Критична вразливість RCE у плагінах DoLeads Integrator та wp2epub для WordPress
Вразливість у плагінах WordPress DoLeads Integrator та wp2epub дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.0 CRITICAL
- EPSS
- 16.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість у плагінах DoLeads Integrator та wp2epub для WordPress (версії до 0.65 включно) дозволяє неавторизованим користувачам встановлювати неперевірені розширення, що може призвести до віддаленого виконання коду (RCE). Ця проблема виникає через можливість додавання вразливих плагінів до блогу без належної перевірки.
Бізнес-вплив
Для власників сайтів на базі WordPress, які використовують ці плагіни, існує високий ризик компрометації системи через віддалене виконання коду. Зловмисники можуть отримати контроль над сайтом, що загрожує безпеці даних та стабільності роботи інфраструктури. Вразливість має критичний рівень, тому її слід розглядати як пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність плагінів DoLeads Integrator та wp2epub версій до 0.65 і оновити їх до останніх версій, якщо доступні. Якщо оновлення недоступне, слід обмежити доступ до встановлення плагінів, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію сайту в мережі. Також варто регулярно моніторити офіційні повідомлення розробників плагінів для отримання оновлень безпеки.