Уразливість завантажувача шрифтів Icons Font Loader у WordPress
Високорівнева уразливість у плагіні Icons Font Loader дозволяє адміністраторам завантажувати довільні файли, що може призвести до виконання віддаленого коду.
- CVSS
- 7.2 HIGH
- EPSS
- 59.94%
- Активно використовується
- немає в KEV
- Продукт
- icons font loader
Що відомо
Плагін Icons Font Loader для WordPress має уразливість, що дозволяє автентифікованим адміністраторам завантажувати довільні файли через відсутність перевірки типу файлу у версіях до 1.1.2 включно. Це може призвести до можливого виконання віддаленого коду на сервері сайту.
Бізнес-вплив
Для власників та операторів інфраструктури WordPress ця уразливість створює ризик компрометації серверу через завантаження шкідливих файлів адміністраторами. Зловмисники з правами адміністратора можуть використати цю вразливість для запуску довільного коду, що загрожує безпеці даних та стабільності роботи сайту.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Icons Font Loader від розробника bplugins і встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів, провести аудит завантажених файлів, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати доступ до адміністративної панелі.