Krytyczna luka CVE-2025-32202 w wtyczce WordPress Insert or Embed Articulate Content

Krytyczna luka wtyczki WordPress umożliwia przesłanie web shell. Sprawdź zalecenia bezpieczeństwa i aktualizacje dla Insert or Embed Articulate Content.
CVE-2025-32202CVSS 9.1CMS

Krytyczna luka CVE-2025-32202 w wtyczce WordPress Insert or Embed Articulate Content

Krytyczna luka wtyczki WordPress umożliwia przesłanie web shell. Sprawdź zalecenia bezpieczeństwa i aktualizacje dla Insert or Embed Articulate Content.

CVSS
9.1 CRITICAL
EPSS
34.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Insert or Embed Articulate Content into WordPress zawiera krytyczną lukę umożliwiającą nieograniczone przesyłanie plików o niebezpiecznych typach, co może prowadzić do umieszczenia web shell na serwerze. Luka dotyczy wersji do 4.3000000025 włącznie.

Wpływ biznesowy

Eksploatacja tej luki może pozwolić atakującym na zdalne wykonanie kodu poprzez przesłanie złośliwego pliku, co zagraża integralności i dostępności serwera oraz danych. Operatorzy CMS powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej załatania lub ograniczenia ekspozycji serwisu.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć możliwość przesyłania plików do zaufanych użytkowników, monitorować logi serwera pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS