Критична вразливість у WP Toolkit для cPanel дозволяє виконувати довільний код
Вразливість у WP Toolkit для cPanel дозволяє віддаленим користувачам виконувати довільний код. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.4 CRITICAL
- EPSS
- 47.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У WP Toolkit для cPanel версії 6.11.2-10794 і раніших виявлено вразливість аргументної ін’єкції, що дозволяє віддаленим автентифікованим користувачам читати довільні файли та виконувати код у облікових записах клієнтів. Це створює серйозну загрозу безпеці хостингових середовищ.
Бізнес-вплив
Вразливість може призвести до компрометації даних і контролю над серверами, що негативно впливає на цілісність та конфіденційність інформації. Оператори ІТ-інфраструктури можуть зазнати значних збитків через порушення роботи сервісів та втрату довіри клієнтів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника WP Toolkit і cPanel та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, допомоги з керованим патчингом і аналізом безпеки.