Уразливість у Frontend File Manager дозволяє завантажувати довільні файли
Критична уразливість у плагінах Frontend File Manager для WordPress дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду.
- CVSS
- 9.8 CRITICAL
- EPSS
- 92.18%
- Активно використовується
- немає в KEV
- Продукт
- frontend file manager
Що відомо
Плагіни Frontend File Manager (версії до 4.0) та N-Media Post Front-end Form (версії до 1.1) для WordPress мають уразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу. Це може призвести до віддаленого виконання коду на сервері.
Бізнес-вплив
Ця критична уразливість (CVSS 9.8) створює серйозну загрозу для безпеки вебсайтів на базі WordPress із вказаними плагінами. Зловмисники можуть отримати можливість запускати шкідливий код на сервері, що ставить під ризик цілісність і доступність бізнес-сервісів. Власники інфраструктури повинні терміново оцінити наявність цих плагінів та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність плагінів Frontend File Manager та N-Media Post Front-end Form у вашій системі та оновити їх до безпечних версій, якщо такі доступні. Якщо оновлення неможливе, слід обмежити доступ до відповідних AJAX дій, переглянути журнали на предмет підозрілої активності та зменшити експозицію сервера. Пріоритезуйте ці дії через високий рівень критичності уразливості.