WP Umbrella, un plugin con oltre 30.000 installazioni attive, è ampiamente utilizzato per la gestione di backup, aggiornamenti e monitoraggio su più siti WordPress. È stata scoperta una vulnerabilità di sicurezza critica (CVE-2024-12209) in WP Umbrella.
| Prodotto | wp-health |
| Data | 2024-12-10 17:22:21 |
| Informazioni | Trending, Fix Available |
Riassunto tecnico
CVE-2024-12209 è una vulnerabilità di Local File Inclusion (LFI) presente nelle versioni di WP Umbrella fino alla 2.17.0 inclusa. La vulnerabilità risiede nel parametro filename dell’azione umbrella-restore, consentendo ad attaccanti non autenticati di includere ed eseguire file arbitrari sul server.
Sfruttando questa vulnerabilità, gli attaccanti possono:
- Eseguire codice PHP malevolo.
- Eludere i controlli di accesso.
- Accedere a informazioni sensibili.
- Potenzialmente ottenere il controllo completo dei siti web interessati.
Raccomandazioni
Aggiornare il plugin WP Umbrella alla versione più recente che risolve questa vulnerabilità (2.17.1 o superiore).