Krytyczna luka wtyczki WordPress Contact Form 7 PDF, Google Sheet & Database umożliwiająca przesyłanie niebezpiecznych plików

Krytyczna luka wtyczki WordPress Contact Form 7 PDF umożliwia przesyłanie złośliwych plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-64231CVSS 9.9CMS

Krytyczna luka wtyczki WordPress Contact Form 7 PDF, Google Sheet & Database umożliwiająca przesyłanie niebezpiecznych plików

Krytyczna luka wtyczki WordPress Contact Form 7 PDF umożliwia przesyłanie złośliwych plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
9.9 CRITICAL
EPSS
19.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Contact Form 7 PDF, Google Sheet & Database (wersje do 3.0.0) zawiera krytyczną lukę umożliwiającą nieograniczone przesyłanie plików o niebezpiecznych typach. Atakujący mogą wykorzystać tę podatność do przesłania złośliwych plików na serwer.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn opartych na WordPress, które korzystają z tej wtyczki. Może prowadzić do przejęcia kontroli nad serwerem, wycieku danych lub dalszych ataków. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu ze względu na jej krytyczny charakter.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć możliwość przesyłania plików do niezbędnych typów, monitorować logi serwera pod kątem podejrzanej aktywności oraz ograniczyć ekspozycję formularzy na zewnątrz. Priorytetowo należy przeprowadzić audyt bezpieczeństwa i wdrożyć dodatkowe mechanizmy ochronne.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS