Уразливість завантаження файлів у плагіні Starter Templates для WordPress (CVE-2025-13065)
Плагін Starter Templates WordPress має критичну уразливість завантаження файлів, що може призвести до віддаленого виконання коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 95.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Starter Templates для WordPress до версії 4.4.41 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу автора та вище завантажувати довільні файли через недостатню перевірку типу файлів. Це може призвести до можливого віддаленого виконання коду на сервері.
Бізнес-вплив
Уразливість дозволяє зловмисникам з правами автора або вище завантажувати шкідливі файли на сервер сайту, що може спричинити компрометацію вебресурсу, втрату даних або порушення роботи сервера. Враховуючи високий рівень CVSS 8.8, ця проблема є критичною для власників сайтів на WordPress, які використовують цей плагін.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Starter Templates та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче автора, провести аудит журналів доступу на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Рекомендується також розглянути додаткові засоби захисту для запобігання завантаженню шкідливих файлів.