Критична вразливість завантаження файлів у плагіні WP移行専用プラグイン for CPI для WordPress
Вразливість у плагіні WP移行専用プラグイン for CPI для WordPress дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP移行専用プラグイン for CPI для WordPress має критичну вразливість, що дозволяє неавторизованим зловмисникам завантажувати довільні файли через відсутність перевірки типу файлів у функції Cpiwm_Import_Controller::import у версіях до 1.0.2 включно. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Вразливість створює серйозну загрозу для безпеки вебсайтів на базі WordPress, які використовують цей плагін, оскільки зловмисники можуть отримати контроль над сервером через віддалене виконання коду. Це може призвести до компрометації даних, порушення роботи сайту та репутаційних втрат для власників інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити наявність плагіна WP移行専用プラグイン for CPI та оновити його до останньої версії, якщо доступна. Якщо оновлення відсутнє, рекомендується обмежити доступ до функції імпорту, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Важливо також відстежувати повідомлення від розробника плагіна щодо виправлень.