Уразливість видалення файлів у WP AUDIO GALLERY для WordPress

Високорівнева уразливість у WP AUDIO GALLERY дозволяє видаляти файли на сервері WordPress, що може призвести до віддаленого виконання коду.
CVE-2025-13322CVSS 8.1Web

Уразливість видалення файлів у WP AUDIO GALLERY для WordPress

Високорівнева уразливість у WP AUDIO GALLERY дозволяє видаляти файли на сервері WordPress, що може призвести до віддаленого виконання коду.

CVSS
8.1 HIGH
EPSS
45.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP AUDIO GALLERY для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника та вище видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до серйозних наслідків, включно з віддаленим виконанням коду при видаленні критичних файлів, таких як wp-config.php.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість створює високий ризик компрометації серверів, оскільки зловмисники можуть видаляти важливі файли, що забезпечують безпеку та роботу сайту. Це може призвести до простоїв, втрати даних і потенційного віддаленого виконання коду, що загрожує цілісності та доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WP AUDIO GALLERY і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника і вище, провести аудит логів на предмет підозрілої активності, а також розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки