Уразливість завантаження файлів у плагіні Uploadify для WordPress (CVE-2011-10041)

Критична уразливість завантаження файлів у плагіні Uploadify для WordPress дозволяє віддалене виконання коду. Рекомендовано оновлення та перевірку безпеки.
CVE-2011-10041CVSS 9.3Web

Уразливість завантаження файлів у плагіні Uploadify для WordPress (CVE-2011-10041)

Критична уразливість завантаження файлів у плагіні Uploadify для WordPress дозволяє віддалене виконання коду. Рекомендовано оновлення та перевірку безпеки.

CVSS
9.3 CRITICAL
EPSS
52.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Uploadify для WordPress версій до 1.0 включно містить уразливість довільного завантаження файлів через відсутність перевірки типу файлу в process_upload.php. Зловмисник може завантажити шкідливі файли на сайт без автентифікації, що потенційно дозволяє виконання віддаленого коду.

Бізнес-вплив

Ця уразливість може призвести до компрометації веб-сайту, оскільки зловмисник може завантажити та виконати шкідливий код на сервері. Для власників інфраструктури це означає ризик втрати контролю над сайтом, витоку даних або використання ресурсу для подальших атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність плагіна Uploadify версій до 1.0 і оновити або видалити його. Якщо оновлення недоступне, слід обмежити можливість завантаження файлів, впровадити додаткову перевірку типів файлів, переглянути журнали доступу на предмет підозрілої активності та знизити експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки