Критична вразливість завантаження файлів у плагіні PPOM для WooCommerce
Вразливість у плагіні PPOM для WooCommerce дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 56.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін PPOM – Product Addons & Custom Fields для WooCommerce має критичну вразливість, що дозволяє неавторизованим зловмисникам завантажувати довільні файли через відсутність перевірки типу файлів у функції обрізки зображень. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Вразливість становить серйозну загрозу для безпеки вебсайтів на WordPress із встановленим платним варіантом плагіна PPOM, оскільки зловмисники можуть отримати контроль над сервером. Це може призвести до компрометації даних, порушення роботи сервісів та репутаційних втрат для бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій завантаження файлів, провести аудит логів на предмет підозрілої активності та знизити експозицію сервера в мережі. Важливо також інформувати команду безпеки та планувати пріоритетне усунення вразливості.