Уразливість завантаження файлів у плагіні Uploadify для WordPress (CVE-2011-10041)
Критична уразливість завантаження файлів у плагіні Uploadify для WordPress дозволяє віддалене виконання коду. Рекомендовано оновлення та перевірку безпеки.
- CVSS
- 9.3 CRITICAL
- EPSS
- 52.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Uploadify для WordPress версій до 1.0 включно містить уразливість довільного завантаження файлів через відсутність перевірки типу файлу в process_upload.php. Зловмисник може завантажити шкідливі файли на сайт без автентифікації, що потенційно дозволяє виконання віддаленого коду.
Бізнес-вплив
Ця уразливість може призвести до компрометації веб-сайту, оскільки зловмисник може завантажити та виконати шкідливий код на сервері. Для власників інфраструктури це означає ризик втрати контролю над сайтом, витоку даних або використання ресурсу для подальших атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність плагіна Uploadify версій до 1.0 і оновити або видалити його. Якщо оновлення недоступне, слід обмежити можливість завантаження файлів, впровадити додаткову перевірку типів файлів, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію сервера в мережі.