Критична вразливість завантаження файлів у плагіні Smart Product Review для WordPress
Критична вразливість у плагіні Smart Product Review для WordPress дозволяє завантажувати довільні файли та виконувати код на сервері. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Smart Product Review для WordPress версій до 1.0.4 включно має вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Вразливість створює серйозну загрозу безпеці вебсайтів на базі WordPress, які використовують цей плагін. Зловмисники можуть отримати можливість виконувати довільний код на сервері, що може призвести до компрометації даних, порушення роботи сайту або використання серверних ресурсів у шкідливих цілях. Власникам сайтів слід розглядати цю проблему як критичну та пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Smart Product Review від розробника і встановити їх. Якщо оновлень немає, слід обмежити доступ до функцій завантаження файлів, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Важливо також забезпечити регулярне резервне копіювання та моніторинг безпеки сайту.