Уразливість у плагіні Paid Memberships Pro для WordPress дозволяє завантаження довільних файлів
Високорівнева уразливість у плагіні Paid Memberships Pro дозволяє завантаження довільних файлів і потенційне віддалене виконання коду. Рекомендується оновлення та перевірка налаштувань.
- CVSS
- 7.5 HIGH
- EPSS
- 98.83%
- Активно використовується
- немає в KEV
- Продукт
- paid memberships pro
Що відомо
Плагін Paid Memberships Pro для WordPress має уразливість у валідації типів файлів у функції pmpro_paypalexpress_session_vars_for_user_fields (версії до 2.12.3 включно). Це дозволяє автентифікованим користувачам із правами підписника або вище завантажувати довільні файли на сервер сайту, що потенційно може призвести до віддаленого виконання коду.
Бізнес-вплив
Уразливість становить високий ризик для власників вебсайтів на базі WordPress із встановленим плагіном Paid Memberships Pro, особливо якщо використовується метод оплати 2Checkout (застарілий з версії 2.6) або PayPal Express з налаштованими користувацькими полями, видимими лише у профілі. Зловмисники можуть завантажувати шкідливі файли, що загрожує компрометацією серверної інфраструктури та даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити або тимчасово відключити використання методів оплати 2Checkout і PayPal Express з кастомними полями, провести аудит логів на предмет підозрілої активності та мінімізувати права користувачів. Важливо також переглянути налаштування валідації файлів і обмежити можливість завантаження файлів користувачами.