Уразливість у плагіні reciply для WordPress дозволяє необмежене завантаження файлів
Критична уразливість у плагіні reciply для WordPress дозволяє віддалене необмежене завантаження файлів. Рекомендується оновлення до версії 1.1.8.
- CVSS
- 6.3 MEDIUM
- EPSS
- 45.1%
- Активно використовується
- немає в KEV
- Продукт
- reciply
Що відомо
Виявлено критичну уразливість у плагіні reciply версії до 1.1.7 для WordPress, що дозволяє зловмисникам необмежено завантажувати файли через файл uploadImage.php. Проблема може бути використана віддалено.
Бізнес-вплив
Ця уразливість може призвести до завантаження шкідливих файлів на сервер, що ставить під загрозу безпеку веб-сайту та може спричинити компрометацію системи. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення, щоб уникнути потенційних атак.
Рекомендовані дії адміністратора
Рекомендується оновити плагін reciply до версії 1.1.8 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів, ретельно перевіряти логи на підозрілі дії та мінімізувати експозицію вразливого компонента.