
Эксплойт для уязвимости CVE-2024-10924 в WordPress-плагине Really Simple Security
WordPress — одна из самых популярных систем управления контентом (CMS) с открытым исходным кодом, на которой работают миллионы сайтов по всему миру: от личных блогов до полноценных платформ электронной коммерции. Однако в ноябре 2024 года в плагине Really Simple Security, широко используемом инструменте безопасности, которому доверяют миллионы пользователей, была обнаружена критическая уязвимость.
Эта уязвимость, обозначенная как CVE-2024-10924, позволяла злоумышленникам обходить аутентификацию и получать несанкционированный доступ к учётным записям пользователей, включая учётные записи с правами администратора. В некоторых случаях это даже могло привести к повышению привилегий и предоставить злоумышленникам полный контроль над сервером и сетью.
Злоумышленники, эксплуатирующие эту уязвимость, могли: ✅ Войти в систему как администратор без соответствующих учётных данных ✅ Изменять или удалять содержимое сайта ✅ Внедрять вредоносные скрипты ✅ Устанавливать бэкдоры для постоянного доступа ✅ Повышать привилегии для получения контроля над всем сервером
Уязвимость возникает из-за некорректных механизмов аутентификации в плагине, позволяющих злоумышленникам обходить проверки безопасности при входе в систему. После получения административного доступа злоумышленник может использовать другие уязвимости WordPress или сервера для повышения привилегий и получения полного контроля.
Если вы используете плагин Really Simple Security, немедленно примите меры:
Эта уязвимость служит суровым напоминанием о том, что ни один плагин безопасности не является непогрешимым. Всегда обновляйте свои плагины, следуйте лучшим практикам безопасности и будьте в курсе новых угроз. Если вы управляете сайтом на WordPress, безопасность вашей админ-панели должна быть главным приоритетом! 🔒
👨💻 Обнаружил: István Márton (Wordfence)
📜 ID CVE: CVE-2024-10924
📅 Сообщено в: Ноябрь 2024
📢 Оставайтесь в безопасности, следите за обновлениями!