Вразливість завантаження файлів у плагіні AliExpress Dropshipping with AliNext для WordPress
Вразливість завантаження файлів у плагіні AliExpress Dropshipping with AliNext для WordPress дозволяє виконання віддаленого коду. Рекомендовано оновлення та аудит безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 56.37%
- Активно використовується
- немає в KEV
- Продукт
- aliexpress dropshipping with alinext
Що відомо
Плагін AliExpress Dropshipping with AliNext Lite для WordPress має вразливість завантаження довільних файлів через відсутність перевірки типу файлу у функції ajax_save_image у версіях до 3.3.5 включно. Аутентифіковані користувачі з рівнем доступу підписника і вище можуть завантажувати файли на сервер сайту, що потенційно дозволяє виконання віддаленого коду.
Бізнес-вплив
Ця вразливість створює серйозну загрозу безпеці вебсайту, оскільки зловмисники можуть завантажувати шкідливі файли та виконувати довільний код на сервері. Це може призвести до компрометації даних, порушення роботи сайту та втрати довіри користувачів. Власники інфраструктури повинні розглядати цю проблему як пріоритетну для усунення.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника і вище, провести аудит журналів доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.