Критична вразливість завантаження файлів у темі AIHub для WordPress
Критична вразливість у темі AIHub WordPress дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду.
- CVSS
- 9.8 CRITICAL
- EPSS
- 56.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема AIHub для WordPress має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у функції generate_image. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Власники сайтів на базі WordPress з темою AIHub версії 1.3.7 і нижче ризикують компрометації серверів через можливість завантаження шкідливих файлів. Це може спричинити порушення роботи ресурсів, втрату даних або використання інфраструктури для подальших атак.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми AIHub від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, переглянути журнали активності на предмет підозрілих дій і знизити експозицію вразливого сайту до мережі. Пріоритетність реагування має бути високою через критичність вразливості.