Уразливість завантаження файлів у плагіні AIO Forms для WordPress
Високорівнева уразливість у плагіні AIO Forms для WordPress дозволяє адміністраторам завантажувати довільні файли, що може призвести до виконання віддаленого коду.
- CVSS
- 7.2 HIGH
- EPSS
- 45.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AIO Forms для WordPress має уразливість, що дозволяє адміністраторам завантажувати довільні файли через відсутність перевірки типу файлів у функції імпорту. Це може призвести до можливого виконання віддаленого коду на сервері сайту.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном AIO Forms існує ризик компрометації серверу через завантаження шкідливих файлів адміністраторами. Це може спричинити порушення цілісності даних, втрату контролю над сайтом та потенційні фінансові збитки. Вразливість має високий рівень критичності (CVSS 7.2).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна AIO Forms та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права доступу користувачів з рівнем адміністратора, ретельно контролювати логи завантажень файлів та мінімізувати використання функції імпорту. Також варто провести аудит безпеки сайту для виявлення можливих інцидентів.