Krytyczna luka CVE-2025-32202 w wtyczce WordPress Insert or Embed Articulate Content
Krytyczna luka wtyczki WordPress umożliwia przesłanie web shell. Sprawdź zalecenia bezpieczeństwa i aktualizacje dla Insert or Embed Articulate Content.
- CVSS
- 9.1 CRITICAL
- EPSS
- 34.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Insert or Embed Articulate Content into WordPress zawiera krytyczną lukę umożliwiającą nieograniczone przesyłanie plików o niebezpiecznych typach, co może prowadzić do umieszczenia web shell na serwerze. Luka dotyczy wersji do 4.3000000025 włącznie.
Wpływ biznesowy
Eksploatacja tej luki może pozwolić atakującym na zdalne wykonanie kodu poprzez przesłanie złośliwego pliku, co zagraża integralności i dostępności serwera oraz danych. Operatorzy CMS powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej załatania lub ograniczenia ekspozycji serwisu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć możliwość przesyłania plików do zaufanych użytkowników, monitorować logi serwera pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa środowiska WordPress.