Luka wtyczki Data Tables Generator umożliwia usuwanie plików na serwerze

Wtyczka Data Tables Generator do WordPressa ma lukę pozwalającą administratorom na usuwanie plików, co może prowadzić do zdalnego wykonania kodu.
CVE-2025-12089CVSS 6.5Web

Luka wtyczki Data Tables Generator umożliwia usuwanie plików na serwerze

Wtyczka Data Tables Generator do WordPressa ma lukę pozwalającą administratorom na usuwanie plików, co może prowadzić do zdalnego wykonania kodu.

CVSS
6.5 MEDIUM
EPSS
45.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Data Tables Generator by Supsystic dla WordPressa do wersji 1.10.45 ma lukę pozwalającą administratorom na usuwanie dowolnych plików na serwerze poprzez niewystarczającą walidację ścieżek plików. Usunięcie kluczowych plików, takich jak wp-config.php, może prowadzić do zdalnego wykonania kodu.

Wpływ biznesowy

Atakujący z uprawnieniami administratora mogą usunąć krytyczne pliki serwera, co może skutkować poważnymi zakłóceniami działania strony, utratą danych lub przejęciem kontroli nad serwerem. Organizacje korzystające z tej wtyczki powinny traktować tę lukę jako istotne zagrożenie dla integralności i dostępności swoich usług.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki Data Tables Generator i aktualizację do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki należy ograniczyć dostęp administratorów, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Regularne przeglądy i audyty bezpieczeństwa są kluczowe dla minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS