Критична вразливість RCE у Spider Analyser для WordPress (версії ≤ 2.1.3)
Критична вразливість віддаленого виконання коду у плагіні Spider Analyser для WordPress версій до 2.1.3. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 39.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість віддаленого виконання коду без автентифікації (RCE) у плагіні Spider Analyser для WordPress версій до 2.1.3 включно. Зловмисники можуть отримати повний контроль над сайтом без необхідності входу.
Бізнес-вплив
Ця вразливість дозволяє атакуючим виконувати довільний код на сервері, що може призвести до компрометації вебсайту, втрати даних або використання ресурсу для подальших атак. Власники сайтів на WordPress, які використовують цей плагін, мають високий ризик безпеки, особливо якщо плагін не оновлено.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна Spider Analyser і оновити до останньої безпечної версії, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали безпеки на ознаки компрометації та зменшити мережеву експозицію сайту. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та аналізу логів.