Уразливість завантаження файлів у плагіні Flex QR Code Generator для WordPress
Уразливість у Flex QR Code Generator для WordPress дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду. Рекомендується оновлення плагіна.
- CVSS
- 9.8 CRITICAL
- EPSS
- 54.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Flex QR Code Generator для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у функції save_qr_code_to_db() у версіях до 1.2.5 включно. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Ця уразливість створює серйозну загрозу безпеці веб-сайтів на базі WordPress, які використовують плагін Flex QR Code Generator. Зловмисники можуть завантажувати шкідливі файли та потенційно отримати контроль над сервером, що ставить під ризик конфіденційність, цілісність і доступність інформації. Власники інфраструктури повинні розглядати цю проблему як критичну та пріоритетну для усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Flex QR Code Generator та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити можливість завантаження файлів, провести аудит журналів доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Також важливо впровадити додаткові заходи безпеки для захисту серверу від потенційних атак.