Уразливість завантаження файлів у плагіні WP Delicious – Recipe Plugin для WordPress

Виявлено критичну уразливість у WP Delicious Recipe Plugin, що дозволяє віддалене виконання коду через імпорт CSV. Рекомендується оновлення та обмеження доступу.
CVE-2025-11755CVSS 8.8Web

Уразливість завантаження файлів у плагіні WP Delicious – Recipe Plugin для WordPress

Виявлено критичну уразливість у WP Delicious Recipe Plugin, що дозволяє віддалене виконання коду через імпорт CSV. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
39.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Delicious – Recipe Plugin для WordPress має уразливість, що дозволяє користувачам з правами Contributor завантажувати шкідливі PHP-файли через імпорт рецептів у форматі CSV. Це може призвести до віддаленого виконання коду (RCE).

Бізнес-вплив

Ця уразливість становить серйозну загрозу для вебсайтів на WordPress, які використовують цей плагін, оскільки зловмисники можуть отримати контроль над сервером через віддалене виконання коду. Це може призвести до компрометації даних, порушення роботи сайту та репутаційних втрат.

Рекомендовані дії адміністратора

Адміністраторам слід негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, рекомендується обмежити права користувачів, які можуть імпортувати рецепти, переглянути журнали безпеки на предмет підозрілої активності та обмежити доступ до функції імпорту CSV.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки