Вразливість віддаленого виконання коду у плагіні Spectra Gutenberg Blocks для WordPress
Вразливість віддаленого виконання коду у плагіні Spectra Gutenberg Blocks (до версії 2.19.25) дозволяє атакуючим з рівнем Contributor виконувати код на сервері.
- CVSS
- 8.8 HIGH
- EPSS
- 64.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Spectra Gutenberg Blocks для WordPress має вразливість віддаленого виконання коду у версіях до 2.19.25 включно. Атакуючі з рівнем доступу Contributor і вище можуть виконувати довільний код на сервері через спеціально сформований контент із двох блоків.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам з обмеженим доступом отримати можливість виконувати код на сервері, що може призвести до компрометації вебсайту, втрати даних або порушення роботи сервісів. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетно реагувати для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Spectra Gutenberg Blocks та встановити останню безпечну версію. Якщо оновлення недоступне, слід обмежити права користувачів до рівня нижче Contributor, ретельно контролювати контент, що додається, та переглянути логи на предмет підозрілої активності. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.