Krytyczna luka wtyczki Doccure Core dla WordPress umożliwiająca zdalne wykonanie kodu
Luka CVE-2025-9113 w Doccure Core WordPress umożliwia przesyłanie złośliwych plików i zdalne wykonanie kodu. Zalecana szybka aktualizacja i monitoring.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Doccure Core dla WordPress do wersji 1.5.3 ma lukę pozwalającą na przesyłanie dowolnych plików bez walidacji typu pliku. Atakujący bez uwierzytelnienia mogą przesłać złośliwe pliki na serwer, co może prowadzić do zdalnego wykonania kodu.
Wpływ biznesowy
Luka o wysokim poziomie krytyczności (CVSS 9.8) naraża serwery WordPress na przejęcie kontroli przez atakujących poprzez przesyłanie i wykonanie złośliwych plików. Może to skutkować poważnymi naruszeniami bezpieczeństwa, utratą danych oraz przerwami w działaniu usług internetowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki Doccure Core i aktualizację do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji należy ograniczyć możliwość przesyłania plików, monitorować logi serwera pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj przegląd i zabezpieczenie środowiska WordPress.