Критична вразливість завантаження файлів у WPBot Pro для WordPress
Критична вразливість у WPBot Pro дозволяє завантажувати довільні файли та виконувати віддалений код. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 9.8 CRITICAL
- EPSS
- 53.76%
- Активно використовується
- немає в KEV
- Продукт
- wpot
Що відомо
Плагін WPBot Pro для WordPress має вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у функції qcld_wpcfb_file_upload. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Вразливість з критичним рейтингом CVSS 9.8 дозволяє зловмисникам отримати контроль над сервером шляхом завантаження шкідливих файлів. Це створює серйозну загрозу для безпеки вебсайтів на базі WordPress, особливо якщо використовуються плагіни ChatBot Conversational Forms та Conversational Form Builder Pro.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WPBot Pro та суміжних плагінів, обмежити можливість завантаження файлів лише довіреним користувачам, переглянути журнали активності на предмет підозрілих завантажень і за можливості ізолювати уразливі системи до виправлення.