Вразливість у WooCommerce Support Ticket System дозволяє завантаження довільних файлів
Критична вразливість у плагіні WooCommerce Support Ticket System дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду.
- CVSS
- 9.8 CRITICAL
- EPSS
- 53.76%
- Активно використовується
- немає в KEV
- Продукт
- woocommerce support ticket system
Що відомо
Плагін WooCommerce Support Ticket System для WordPress містить критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у функції ajax_manage_file_chunk_upload(). Це може призвести до віддаленого виконання коду на сервері.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) створює серйозну загрозу для безпеки вебсайтів на базі WordPress із встановленим плагіном. Зловмисники можуть отримати можливість виконувати довільний код на сервері, що ставить під ризик цілісність, конфіденційність та доступність даних. Власникам інфраструктури слід терміново оцінити ризики та вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WooCommerce Support Ticket System від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження файлів, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера в мережі. Важливо також впровадити додаткові механізми перевірки типів файлів та моніторинг безпеки.