Уразливість завантаження файлів у плагіні Aiomatic для WordPress
Виявлено уразливість завантаження файлів у плагіні Aiomatic для WordPress, що може призвести до віддаленого виконання коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 49.19%
- Активно використовується
- немає в KEV
- Продукт
- aiomatic
Що відомо
Плагін Aiomatic для WordPress, що забезпечує автоматичне створення контенту за допомогою AI, має уразливість завантаження довільних файлів через відсутність перевірки типу файлу у функції aiomatic_generate_featured_image. Атакувальники з рівнем доступу Contributor і вище можуть завантажувати шкідливі файли, що потенційно дозволяє виконання віддаленого коду.
Бізнес-вплив
Ця уразливість становить серйозну загрозу для сайтів на WordPress, які використовують плагін Aiomatic, оскільки зловмисники з обмеженим доступом можуть отримати можливість виконувати довільний код на сервері. Це може призвести до компрометації сайту, втрати даних або порушення роботи сервісу, що негативно впливає на бізнес-операції та репутацію.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Aiomatic від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Contributor, ретельно контролювати журнали доступу та активності, а також розглянути тимчасове відключення плагіна для зниження ризику експлуатації уразливості.