Уразливість завантаження файлів у плагіні Garden Gnome Package для WordPress
Плагін Garden Gnome Package для WordPress має уразливість завантаження файлів, що може призвести до віддаленого виконання коду. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 53.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Garden Gnome Package для WordPress до версії 2.3.0 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Автор і вище завантажувати довільні файли через відсутність перевірки типу файлів у функції автоматичного розпакування .ggpkg файлів. Це може призвести до можливого віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Уразливість створює ризик компрометації серверної інфраструктури WordPress-сайтів, що використовують цей плагін, оскільки зловмисники з правами автора можуть завантажувати шкідливі файли і потенційно виконувати довільний код. Це може призвести до втрати контролю над сайтом, витоку даних або порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується невідкладно перевірити наявність оновлень плагіна Garden Gnome Package і встановити їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали активності на наявність підозрілих дій, а також зменшити експозицію сайту в мережі. Важливо також регулярно моніторити безпекові повідомлення від розробників плагіна.