Критична вразливість завантаження файлів у плагіні Limb Image Gallery для WordPress
Виявлено критичну вразливість у плагіні Limb Image Gallery для WordPress, що дозволяє виконання коду через завантаження небезпечних файлів.
- CVSS
- 9.9 CRITICAL
- EPSS
- 39.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні WordPress Limb Image Gallery виявлено критичну вразливість, що дозволяє несанкціоноване завантаження файлів з небезпечним типом, що може призвести до виконання коду на сервері. Проблема існує у версіях до 1.5.7 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати довільний код на сервері, що загрожує компрометацією вебсайту та серверної інфраструктури. Власники сайтів на WordPress з встановленим плагіном Limb Image Gallery повинні розглядати цю загрозу як критичну та пріоритетно реагувати для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Limb Image Gallery та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки вебсайту.