Уразливість у плагіні Shared Files для WordPress дозволяє завантажувати шкідливі скрипти

Плагін Shared Files WordPress до 1.7.6 дозволяє завантажувати шкідливі скрипти через неправильний Content-Type. Оновіть плагін для безпеки сайту.
CVE-2023-4819CVSS 6.1CMS

Уразливість у плагіні Shared Files для WordPress дозволяє завантажувати шкідливі скрипти

Плагін Shared Files WordPress до 1.7.6 дозволяє завантажувати шкідливі скрипти через неправильний Content-Type. Оновіть плагін для безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
34.46%
Активно використовується
немає в KEV
Продукт
shared files

Що відомо

Плагін Shared Files для WordPress версій до 1.7.6 некоректно обробляє заголовок Content-Type для завантажених файлів, що дозволяє зловмисникам завантажувати файли з дозволеними розширеннями, інфіковані шкідливими скриптами. Це створює ризик виконання небажаного коду на сайті.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress, які використовують плагін Shared Files, ця уразливість може призвести до компрометації сайту через виконання шкідливих скриптів. Це може вплинути на цілісність і безпеку контенту, а також на довіру користувачів. ІТ-оператори повинні врахувати цей ризик при управлінні плагінами та безпекою сайту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Shared Files до версії 1.7.6 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів, ретельно перевіряти типи файлів і переглядати журнали завантажень на предмет підозрілої активності. Загалом, слід регулярно перевіряти наявність оновлень плагінів і застосовувати їх для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки