Уразливість у плагіні goodlayers core для WordPress дозволяє завантаження шкідливих SVG-файлів
Плагін goodlayers core до 2.1.3 дозволяє завантажувати шкідливі SVG-файли. Оновіть плагін для захисту WordPress-сайту від потенційних атак.
- CVSS
- 6.5 MEDIUM
- EPSS
- 17.99%
- Активно використовується
- немає в KEV
- Продукт
- goodlayers core
Що відомо
Плагін goodlayers core для WordPress версій до 2.1.3 дозволяє користувачам з роллю підписника і вище завантажувати SVG-файли, які можуть містити шкідливий код. Це створює ризик виконання небезпечних сценаріїв на сайті.
Бізнес-вплив
Якщо не усунути цю уразливість, зловмисники можуть завантажувати SVG-файли з шкідливим вмістом, що може призвести до компрометації вебсайту, викрадення даних або порушення роботи ресурсу. Власникам сайтів на WordPress з цим плагіном слід оцінити ризики та вжити заходів для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін goodlayers core до версії 2.1.3 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів на завантаження SVG-файлів, перевірити логи на наявність підозрілої активності та зменшити експозицію сайту. Важливо також регулярно переглядати оновлення від виробника плагіна.