ΑρχικήSecurityΕυπάθεια του MetInfo CMS αξιοποιείται για επιθέσεις RCE

Ευπάθεια του MetInfo CMS αξιοποιείται για επιθέσεις RCE

Οι κακόβουλοι χρήστες εκμεταλλεύονται ενεργά μια κρίσιμη ευπάθεια ασφαλείας που επηρεάζει ένα σύστημα διαχείρισης περιεχομένου (CMS) ανοιχτού κώδικα γνωστό ως MetInfo, σύμφωνα με νέες ανακαλύψεις από την VulnCheck.

Δείτε επίσης: Apache MINA: Ευπάθειες επιτρέπουν RCE επιθέσεις

MetInfo

Η ευπάθεια που εξετάζεται είναι η CVE-2026-29014 (βαθμολογία CVSS: 9.8), μια ευπάθεια code injection που μπορεί να οδηγήσει σε αυθαίρετη εκτέλεση κώδικα. Η Εθνική Βάση Δεδομένων Ευπαθειών (NVD) της NIST αναφέρει ότι “οι εκδόσεις 7.9, 8.0 και 8.1 του MetInfo CMS περιέχουν μια μη αυθεντικοποιημένη ευπάθεια έγχυσης PHP κώδικα που επιτρέπει σε απομακρυσμένους επιτιθέμενους να εκτελούν αυθαίρετο κώδικα στέλνοντας επιτηδευμένα αιτήματα με κακόβουλο PHP κώδικα.”

Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν την ανεπαρκή εξουδετέρωση εισόδου στο μονοπάτι εκτέλεσης για να επιτύχουν απομακρυσμένη εκτέλεση κώδικα και να αποκτήσουν πλήρη έλεγχο στον επηρεαζόμενο διακομιστή.”

Ο ερευνητής ασφαλείας Egidio Romano, που ανακάλυψε την ευπάθεια, σημείωσε ότι το πρόβλημα έχει τις ρίζες του στο σενάριο “/app/system/weixin/include/class/weixinreply.class.php” και προέρχεται από την έλλειψη επαρκούς καθαρισμού της εισόδου που παρέχεται από τους χρήστες όταν εκδίδονται αιτήματα API Weixin (γνωστά και ως WeChat). Ως αποτέλεσμα, απομακρυσμένοι, μη αυθεντικοποιημένοι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν αυτό το κενό για να εγχύσουν και να εκτελέσουν αυθαίρετο PHP κώδικα.

Δείτε ακόμα: Το GitHub διόρθωσε κρίσιμη ευπάθεια RCE σε λιγότερο από 6 ώρες

Ευπάθεια του MetInfo CMS αξιοποιείται για επιθέσεις RCE

Ένα βασικό προαπαιτούμενο για την επιτυχή εκμετάλλευση όταν το MetInfo λειτουργεί σε μη-Windows διακομιστές είναι ότι ο κατάλογος “/cache/weixin/” πρέπει να υπάρχει εκ των προτέρων. Αυτός ο κατάλογος δημιουργείται κατά την εγκατάσταση και διαμόρφωση του επίσημου plugin WeChat.

Τα patches για την CVE-2026-29014 κυκλοφόρησαν από το MetInfo στις 7 Απριλίου 2026. Η ευπάθεια έχει έκτοτε υποστεί εκμετάλλευση από τις 25 Απριλίου, με έναν “μικρό αριθμό εκμεταλλεύσεων” να αναπτύσσεται κατά ευάλωτων honeypots που βρίσκονται στις Η.Π.Α. και τη Σιγκαπούρη. Αν και αυτές οι προσπάθειες ήταν αρχικά αραιές και συνδέονταν με αυτοματοποιημένες ανιχνεύσεις, η δραστηριότητα σημείωσε αύξηση την 1η Μαΐου 2026, εστιάζοντας σε διευθύνσεις IP από την Κίνα και το Χονγκ Κονγκ, σύμφωνα με την Caitlin Condon, αντιπρόεδρο της έρευνας ασφαλείας στην VulnCheck. Όσο και 2.000 περιπτώσεις του MetInfo CMS είναι προσβάσιμες στο διαδίκτυο, οι περισσότερες από τις οποίες βρίσκονται στην Κίνα.

Η ευπάθεια αυτή υπογραμμίζει τη σημασία της άμεσης εφαρμογής ενημερώσεων ασφαλείας και της συνεχούς παρακολούθησης των συστημάτων για πιθανές απειλές. Οι διαχειριστές συστημάτων που χρησιμοποιούν το MetInfo CMS καλούνται να ενημερώσουν άμεσα τις εγκαταστάσεις τους και να διασφαλίσουν ότι οι διακομιστές τους είναι προστατευμένοι από τέτοιες επιθέσεις. Η έλλειψη επαρκούς καθαρισμού εισόδου και η δυνατότητα εκτέλεσης αυθαίρετου κώδικα καθιστούν αυτή την ευπάθεια ιδιαίτερα επικίνδυνη, ειδικά για οργανισμούς που βασίζονται σε αυτό το CMS για τη διαχείριση των διαδικτυακών τους περιεχομένων.

Δείτε επίσης: Κρίσιμο σφάλμα στο Cursor μετατρέπει routine Git σε RCE

Ευπάθεια του MetInfo CMS αξιοποιείται για επιθέσεις RCE

Η VulnCheck συνεχίζει να παρακολουθεί την κατάσταση και να παρέχει ενημερώσεις σχετικά με την εκμετάλλευση της ευπάθειας, ενώ οι χρήστες του MetInfo CMS ενθαρρύνονται να παραμείνουν ενήμεροι για τις τελευταίες εξελίξεις και να λάβουν τα απαραίτητα μέτρα για την προστασία των συστημάτων τους.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS