Krytyczna luka wtyczki GoDAM do WordPress umożliwiająca zdalne przesyłanie plików

Krytyczna luka w wtyczce GoDAM WordPress umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-14282CVSS 9.8Web

Krytyczna luka wtyczki GoDAM do WordPress umożliwiająca zdalne przesyłanie plików

Krytyczna luka w wtyczce GoDAM WordPress umożliwia nieautoryzowane przesyłanie plików i zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
48.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka GoDAM do WordPress (wersje do 1.12.2 włącznie) pozwala na przesyłanie dowolnych plików przez atakujących z powodu niewystarczającej walidacji typów plików. Luka umożliwia nieautoryzowanym użytkownikom umieszczanie plików na serwerze, co może prowadzić do zdalnego wykonania kodu.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do przesłania złośliwych plików na serwer, co stwarza ryzyko przejęcia kontroli nad infrastrukturą WordPress. Może to skutkować poważnymi zakłóceniami w działaniu serwisu, wyciekiem danych lub dalszymi atakami na sieć firmową. Wysoki poziom zagrożenia wymaga szybkiej reakcji ze strony administratorów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki GoDAM i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do funkcji przesyłania plików, monitorować logi serwera pod kątem podejrzanych aktywności oraz przeprowadzić audyt bezpieczeństwa. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS