Уразливість у плагіні Import XML and RSS Feeds WordPress дозволяє віддалене виконання коду
Високорівнева уразливість у плагіні Import XML and RSS Feeds дозволяє віддалене виконання коду через завантаження шкідливих PHP-файлів. Оновіть плагін для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 74.79%
- Активно використовується
- немає в KEV
- Продукт
- import xml and rss feeds
Що відомо
Плагін Import XML and RSS Feeds для WordPress версій до 2.1.4 не перевіряє розширення завантажених файлів, що дозволяє зловмиснику завантажити шкідливий PHP-файл і виконати віддалений код. Це створює серйозну загрозу безпеці вебсайту.
Бізнес-вплив
Власники вебінфраструктури, що використовують цей плагін, ризикують компрометацією серверів через віддалене виконання коду. Зловмисники можуть отримати контроль над сайтом, що призведе до втрати даних, порушення роботи сервісів та репутаційних збитків. Важливо оперативно реагувати на цю уразливість для запобігання інцидентам.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Import XML and RSS Feeds до версії 2.1.4 або новішої, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів, перевірити логи на ознаки зловмисної активності та мінімізувати експозицію сервера. Регулярно перевіряйте оновлення від виробника плагіна та застосовуйте їх.