Уразливість у плагіні reciply для WordPress дозволяє необмежене завантаження файлів

Критична уразливість у плагіні reciply для WordPress дозволяє віддалене необмежене завантаження файлів. Рекомендується оновлення до версії 1.1.8.
CVE-2011-10004CVSS 6.3Web

Уразливість у плагіні reciply для WordPress дозволяє необмежене завантаження файлів

Критична уразливість у плагіні reciply для WordPress дозволяє віддалене необмежене завантаження файлів. Рекомендується оновлення до версії 1.1.8.

CVSS
6.3 MEDIUM
EPSS
45.1%
Активно використовується
немає в KEV
Продукт
reciply

Що відомо

Виявлено критичну уразливість у плагіні reciply версії до 1.1.7 для WordPress, що дозволяє зловмисникам необмежено завантажувати файли через файл uploadImage.php. Проблема може бути використана віддалено.

Бізнес-вплив

Ця уразливість може призвести до завантаження шкідливих файлів на сервер, що ставить під загрозу безпеку веб-сайту та може спричинити компрометацію системи. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення, щоб уникнути потенційних атак.

Рекомендовані дії адміністратора

Рекомендується оновити плагін reciply до версії 1.1.8 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів, ретельно перевіряти логи на підозрілі дії та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки