Уразливість у плагіні Insert or Embed Articulate Content для WordPress дозволяє завантаження шкідливих zip-файлів
Плагін WordPress Insert or Embed Articulate Content має уразливість, що дозволяє завантажувати шкідливі zip-файли. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 57.15%
- Активно використовується
- немає в KEV
- Продукт
- insert or embed articulate content
Що відомо
Плагін Insert or Embed Articulate Content для WordPress версії до 4.3.0 не фільтрує належним чином типи файлів, що дозволяє завантажувати zip-архіви з потенційно шкідливим кодом. Це може призвести до компрометації серверу через виконання небажаного коду.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, існує ризик завантаження і виконання шкідливих файлів, що може порушити цілісність і безпеку вебресурсу. Це може призвести до втрати даних, порушення роботи сайту або використання серверу в шкідливих цілях.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та негайно їх встановити. Якщо оновлення відсутні, обмежте можливість завантаження файлів користувачами, перегляньте журнали доступу на предмет підозрілої активності та розгляньте тимчасове відключення плагіна до усунення вразливості.