Уразливість завантаження файлів у плагіні WP Delicious – Recipe Plugin для WordPress
Виявлено критичну уразливість у WP Delicious Recipe Plugin, що дозволяє віддалене виконання коду через імпорт CSV. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 39.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Delicious – Recipe Plugin для WordPress має уразливість, що дозволяє користувачам з правами Contributor завантажувати шкідливі PHP-файли через імпорт рецептів у форматі CSV. Це може призвести до віддаленого виконання коду (RCE).
Бізнес-вплив
Ця уразливість становить серйозну загрозу для вебсайтів на WordPress, які використовують цей плагін, оскільки зловмисники можуть отримати контроль над сервером через віддалене виконання коду. Це може призвести до компрометації даних, порушення роботи сайту та репутаційних втрат.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, рекомендується обмежити права користувачів, які можуть імпортувати рецепти, переглянути журнали безпеки на предмет підозрілої активності та обмежити доступ до функції імпорту CSV.