Уразливість у плагіні Shared Files для WordPress дозволяє завантажувати шкідливі скрипти
Плагін Shared Files WordPress до 1.7.6 дозволяє завантажувати шкідливі скрипти через неправильний Content-Type. Оновіть плагін для безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 34.46%
- Активно використовується
- немає в KEV
- Продукт
- shared files
Що відомо
Плагін Shared Files для WordPress версій до 1.7.6 некоректно обробляє заголовок Content-Type для завантажених файлів, що дозволяє зловмисникам завантажувати файли з дозволеними розширеннями, інфіковані шкідливими скриптами. Це створює ризик виконання небажаного коду на сайті.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress, які використовують плагін Shared Files, ця уразливість може призвести до компрометації сайту через виконання шкідливих скриптів. Це може вплинути на цілісність і безпеку контенту, а також на довіру користувачів. ІТ-оператори повинні врахувати цей ризик при управлінні плагінами та безпекою сайту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Shared Files до версії 1.7.6 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів, ретельно перевіряти типи файлів і переглядати журнали завантажень на предмет підозрілої активності. Загалом, слід регулярно перевіряти наявність оновлень плагінів і застосовувати їх для зниження ризиків.