Krytyczna luka wtyczki Doccure Core dla WordPress umożliwiająca zdalne wykonanie kodu

Luka CVE-2025-9113 w Doccure Core WordPress umożliwia przesyłanie złośliwych plików i zdalne wykonanie kodu. Zalecana szybka aktualizacja i monitoring.
CVE-2025-9113CVSS 9.8CMS

Krytyczna luka wtyczki Doccure Core dla WordPress umożliwiająca zdalne wykonanie kodu

Luka CVE-2025-9113 w Doccure Core WordPress umożliwia przesyłanie złośliwych plików i zdalne wykonanie kodu. Zalecana szybka aktualizacja i monitoring.

CVSS
9.8 CRITICAL
EPSS
43.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Doccure Core dla WordPress do wersji 1.5.3 ma lukę pozwalającą na przesyłanie dowolnych plików bez walidacji typu pliku. Atakujący bez uwierzytelnienia mogą przesłać złośliwe pliki na serwer, co może prowadzić do zdalnego wykonania kodu.

Wpływ biznesowy

Luka o wysokim poziomie krytyczności (CVSS 9.8) naraża serwery WordPress na przejęcie kontroli przez atakujących poprzez przesyłanie i wykonanie złośliwych plików. Może to skutkować poważnymi naruszeniami bezpieczeństwa, utratą danych oraz przerwami w działaniu usług internetowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki Doccure Core i aktualizację do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji należy ograniczyć możliwość przesyłania plików, monitorować logi serwera pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj przegląd i zabezpieczenie środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS