Вразливість завантаження файлів у плагіні Gutenberg Forms для WordPress
Вразливість у плагіні Gutenberg Forms дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду. Оновіть плагін для захисту сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 62.48%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gutenberg Forms для WordPress до версії 2.2.9 має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через функцію 'upload'. Це може призвести до виконання віддаленого коду на сервері сайту.
Бізнес-вплив
Вразливість створює високий ризик компрометації веб-сервера, що може призвести до втрати контролю над сайтом, викрадення даних або поширення шкідливого коду. Власники інфраструктури повинні розглядати цю проблему як критичну та пріоритетну для усунення, особливо якщо використовують уразливі версії плагіна.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію плагіна Gutenberg Forms і оновити його до останньої безпечної версії, якщо така доступна. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів, провести аудит журналів доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Важливо також регулярно моніторити офіційні повідомлення розробника щодо виправлень.