Уразливість завантаження файлів у WP ULike Pro для WordPress (CVE-2024-9648)
Уразливість у WP ULike Pro дозволяє завантажувати довільні файли, що може призвести до атак. Оновіть плагін до версії 1.9.4 для захисту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 9.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP ULike Pro для WordPress має уразливість, що дозволяє неавторизованим користувачам завантажувати обмежені довільні файли через недостатню перевірку типів файлів у класі WP_Ulike_Pro_File_Uploader у версіях до 1.9.3 включно. Це може призвести до подальших атак, таких як Cross-Site Scripting.
Бізнес-вплив
Уразливість дозволяє зловмисникам завантажувати потенційно шкідливі файли на сервер сайту, що може порушити цілісність і безпеку вебресурсу. Це створює ризик компрометації сайту, втрати даних або виконання небажаного коду, що негативно впливає на репутацію та роботу бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP ULike Pro до версії 1.9.4 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів, ретельно перевіряти логи на підозрілі дії та мінімізувати експозицію вразливого плагіна. Також варто регулярно перевіряти наявність оновлень від виробника.