Уразливість завантаження файлів у WordPress Ultimate Product Catalog 3.8.6

Виявлено уразливість довільного завантаження файлів у WordPress Ultimate Product Catalog 3.8.6, що дозволяє виконувати довільний код на сервері. Рекомендується оновлення та обмеження доступу.
CVE-2016-20075CVSS 8.7Web

Уразливість завантаження файлів у WordPress Ultimate Product Catalog 3.8.6

Виявлено уразливість довільного завантаження файлів у WordPress Ultimate Product Catalog 3.8.6, що дозволяє виконувати довільний код на сервері. Рекомендується оновлення та обмеження доступу.

CVSS
8.7 HIGH
EPSS
25.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У WordPress Ultimate Product Catalog версії 3.8.6 виявлено уразливість довільного завантаження файлів, що дозволяє автентифікованим користувачам із ролями contributor, editor, author або administrator завантажувати шкідливі файли через функціонал користувацьких полів. Зловмисники можуть завантажувати PHP-шелли через вкладку Products і виконувати довільний код на сервері.

Бізнес-вплив

Ця уразливість становить серйозну загрозу для безпеки веб-сайтів на базі WordPress із встановленим плагіном Ultimate Product Catalog 3.8.6. Зловмисники можуть отримати можливість виконувати довільний код на сервері, що може призвести до компрометації даних, порушення роботи сервісів та втрати довіри користувачів. Власникам інфраструктури слід розглянути ризики та пріоритетність усунення цієї вразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ultimate Product Catalog від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функціоналу завантаження файлів лише довіреним користувачам, провести аудит журналів доступу на предмет підозрілої активності та мінімізувати експозицію вразливих компонентів. Важливо також регулярно моніторити безпекові оновлення та впроваджувати багаторівневі заходи захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки