Критична вразливість завантаження файлів у плагіні Flex QR Code Generator для WordPress
Критична вразливість у плагіні Flex QR Code Generator для WordPress дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Flex QR Code Generator для WordPress має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у функції update_qr_code() у версіях до 1.2.7 включно. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Вразливість створює серйозну загрозу для безпеки веб-сайтів на WordPress, які використовують цей плагін, оскільки зловмисники можуть завантажувати шкідливі файли та потенційно отримати контроль над сервером. Це може призвести до компрометації даних, порушення роботи сайту та втрати довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Flex QR Code Generator від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції завантаження файлів, провести аудит логів на предмет підозрілої активності та знизити експозицію сайту в мережі. Важливо також планувати пріоритетне оновлення плагіна при появі патчів.