Krytyczna luka wtyczki WordPress Contact Form 7 PDF, Google Sheet & Database umożliwiająca przesyłanie niebezpiecznych plików
Krytyczna luka wtyczki WordPress Contact Form 7 PDF umożliwia przesyłanie złośliwych plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.9 CRITICAL
- EPSS
- 19.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Contact Form 7 PDF, Google Sheet & Database (wersje do 3.0.0) zawiera krytyczną lukę umożliwiającą nieograniczone przesyłanie plików o niebezpiecznych typach. Atakujący mogą wykorzystać tę podatność do przesłania złośliwych plików na serwer.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn opartych na WordPress, które korzystają z tej wtyczki. Może prowadzić do przejęcia kontroli nad serwerem, wycieku danych lub dalszych ataków. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu ze względu na jej krytyczny charakter.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć możliwość przesyłania plików do niezbędnych typów, monitorować logi serwera pod kątem podejrzanej aktywności oraz ograniczyć ekspozycję formularzy na zewnątrz. Priorytetowo należy przeprowadzić audyt bezpieczeństwa i wdrożyć dodatkowe mechanizmy ochronne.