Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Wordpress-плагин Forminator уязвим даже для неавторизированных злоумышленников

01/09/23

word plug-2

Национальная база данных уязвимостей США (NVD) опубликовала информацию о критической уязвимости под идентификатором CVE-2023-4596 в плагине контактных форм Forminator для WordPress вплоть до версии 1.24.6.

Данная уязвимость получила рейтинг 9,8 по 10-балльной шкале CVSS, где 10 — самый высокий уровень опасности. Она позволяет неавторизованным злоумышленникам загружать вредоносные файлы на сайты, что может привести к удалённому выполнению кода.

Уязвимость особенно опасна тем, что доступна даже неавторизованным пользователям, не имеющим учётной записи на сайте, пишут в Securitylab. В то время как многие другие уязвимости обычно требуют определённого уровня доступа, например, учётную запись пользователя или администратора.

Вторая причина, по которой эта уязвимость получила столь высокую оценку опасности заключается в том, что злоумышленники могут загружать произвольные файлы любого типа, например вредоносные скрипты.

Согласно информации с сайта Wordfence, проблема решена в версии Forminator 1.25.0. Всем пользователям WordPress, использующим данный плагин, рекомендуется срочно обновить его до последней версии.

Справедливо отметить, что подобного рода уязвимости не являются уникальными только для плагинов WordPress. Они могут возникать в любой системе управления контентом.

Именно поэтому вне зависимости от используемой системы, пользователям рекомендуется регулярно использовать сервисы мониторинга безопасности и своевременно обновлять любые плагины и прочие сторонние инструменты, чтобы обеспечить как свою собственную безопасность, так и безопасность своих клиентов.

Темы:WordPressУгрозыплагины
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...