Уразливість видалення файлів у Data Tables Generator by Supsystic для WordPress

Уразливість у плагіні Data Tables Generator by Supsystic дозволяє адміністраторам видаляти файли на сервері, що може призвести до віддаленого виконання коду.
CVE-2025-12089CVSS 6.5Web

Уразливість видалення файлів у Data Tables Generator by Supsystic для WordPress

Уразливість у плагіні Data Tables Generator by Supsystic дозволяє адміністраторам видаляти файли на сервері, що може призвести до віддаленого виконання коду.

CVSS
6.5 MEDIUM
EPSS
45.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Data Tables Generator by Supsystic для WordPress має уразливість, що дозволяє адміністраторам видаляти довільні файли на сервері через недостатню перевірку шляхів у функції cleanCache(). Це може призвести до виконання віддаленого коду при видаленні критичних файлів, таких як wp-config.php.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість створює ризик компрометації серверу та потенційного віддаленого виконання коду, що може призвести до втрати контролю над сайтом і даними. Вразливість вимагає швидкого реагування для запобігання можливим атакам з боку користувачів з правами адміністратора.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Data Tables Generator by Supsystic та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, провести аудит дій користувачів з правами адміністратора, переглянути логи на предмет підозрілої активності та мінімізувати ризики шляхом обмеження прав доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки