Уразливість завантаження файлів у плагіні Import any XML, CSV or Excel File to WordPress

Високий ризик віддаленого виконання коду через уразливість завантаження файлів у плагіні Import any XML, CSV or Excel File to WordPress. Рекомендується оновлення.
CVE-2025-10001CVSS 7.2Web

Уразливість завантаження файлів у плагіні Import any XML, CSV or Excel File to WordPress

Високий ризик віддаленого виконання коду через уразливість завантаження файлів у плагіні Import any XML, CSV or Excel File to WordPress. Рекомендується оновлення.

CVSS
7.2 HIGH
EPSS
41.42%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Import any XML, CSV or Excel File to WordPress має уразливість, що дозволяє адміністраторам завантажувати небезпечні файли через відсутність перевірки типу файлу. Це може призвести до віддаленого виконання коду на сервері сайту.

Бізнес-вплив

Якщо плагін використовується, зловмисники з правами адміністратора можуть завантажувати шкідливі файли, що ставить під загрозу безпеку веб-сервера та даних. Це може призвести до компрометації сайту, втрати даних або порушення роботи бізнес-сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити права доступу, ретельно контролювати завантаження файлів, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки