Уразливість завантаження файлів у плагіні Import any XML, CSV or Excel File to WordPress
Високий ризик віддаленого виконання коду через уразливість завантаження файлів у плагіні Import any XML, CSV or Excel File to WordPress. Рекомендується оновлення.
- CVSS
- 7.2 HIGH
- EPSS
- 41.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Import any XML, CSV or Excel File to WordPress має уразливість, що дозволяє адміністраторам завантажувати небезпечні файли через відсутність перевірки типу файлу. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Якщо плагін використовується, зловмисники з правами адміністратора можуть завантажувати шкідливі файли, що ставить під загрозу безпеку веб-сервера та даних. Це може призвести до компрометації сайту, втрати даних або порушення роботи бізнес-сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити права доступу, ретельно контролювати завантаження файлів, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна.