Уразливість у ExactMetrics для WordPress дозволяє несанкціоновану установку плагінів
Уразливість у плагіні ExactMetrics для WordPress дозволяє встановлювати довільні плагіни та виконувати віддалений код. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.2 HIGH
- EPSS
- 49.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ExactMetrics для WordPress має уразливість, що дозволяє користувачам з правами редактора та вище встановлювати і активувати довільні плагіни через REST API без належної перевірки. Це може призвести до віддаленого виконання коду на сервері.
Бізнес-вплив
Уразливість створює ризик компрометації веб-сайту, оскільки зловмисники можуть встановлювати шкідливі плагіни, отримуючи повний контроль над сайтом і сервером. Це загрожує безпеці даних, працездатності інфраструктури та репутації бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна ExactMetrics від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до прав редактора та вище, переглянути журнали активності на предмет підозрілих дій, а також обмежити доступ до REST API. Важливо також регулярно моніторити безпеку сайту та впроваджувати багаторівневі заходи захисту.