Критична вразливість завантаження файлів у плагіні WP STAGING для WordPress
Вразливість у WP STAGING плагіні дозволяє адміністраторам завантажувати довільні файли, що може призвести до віддаленого виконання коду. Рекомендується оновлення та моніторинг.
- CVSS
- 9.1 CRITICAL
- EPSS
- 52.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP STAGING Backup – Migration Backup Restore для WordPress має критичну вразливість, що дозволяє автентифікованим адміністраторам завантажувати довільні файли через відсутність перевірки типу файлу у дії wpstg_processing AJAX. Це може призвести до виконання віддаленого коду на сервері сайту.
Бізнес-вплив
Вразливість дозволяє зловмисникам з правами адміністратора завантажувати шкідливі файли на сервер, що може спричинити компрометацію вебсайту, втрату даних або порушення роботи сервера. Власники інфраструктури повинні розглядати цю загрозу як критичну через високий ризик віддаленого виконання коду.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP STAGING від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера. Важливо також впровадити додаткові заходи контролю доступу та моніторингу.