Уразливість у плагіні Bug Library WordPress дозволяє завантаження PHP-файлів
Критична уразливість у плагіні Bug Library WordPress дозволяє завантаження PHP-файлів неавторизованими користувачами. Оновіть плагін до версії 2.1.1.
- CVSS
- 9.1 CRITICAL
- EPSS
- 51.3%
- Активно використовується
- немає в KEV
- Продукт
- bug library
Що відомо
Уразливість у плагіні Bug Library для WordPress версій до 2.1.1 дозволяє неавторизованим користувачам завантажувати PHP-файли через звіти про помилки без перевірки типу файлу. Це створює ризик виконання шкідливого коду на сервері.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують плагін Bug Library, ця уразливість може призвести до компрометації серверу, втрати даних або порушення роботи сервісу. Зловмисники можуть отримати можливість запускати довільний код, що ставить під загрозу безпеку всієї інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін Bug Library до версії 2.1.1 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів користувачами, перевірити журнали на наявність підозрілої активності та мінімізувати експозицію плагіна в мережі.