Уразливість завантаження файлів у плагіні DocoDoco Store Locator для WordPress
Виявлено уразливість у плагіні DocoDoco Store Locator, що дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду.
- CVSS
- 7.2 HIGH
- EPSS
- 47.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін DocoDoco Store Locator для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу редактора і вище завантажувати довільні файли через відсутність перевірки типу файлу у функції завантаження zip. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Для власників веб-інфраструктури це означає підвищений ризик компрометації сайту через можливість завантаження шкідливих файлів. Зловмисники можуть отримати контроль над сервером, що загрожує безпеці даних і стабільності роботи сервісу. Важливо своєчасно виявляти та усувати такі уразливості, щоб запобігти потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права доступу користувачів до рівня нижче редактора, ретельно контролювати завантаження файлів, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію вразливого функціоналу до мінімуму.