Уразливість у плагіні Modula Image Gallery для WordPress дозволяє завантаження довільних файлів

Виявлено уразливість у плагіні Modula Image Gallery для WordPress, що дозволяє авторизованим користувачам завантажувати довільні файли та потенційно виконувати віддалений код.
CVE-2025-13646CVSS 7.5Web

Уразливість у плагіні Modula Image Gallery для WordPress дозволяє завантаження довільних файлів

Виявлено уразливість у плагіні Modula Image Gallery для WordPress, що дозволяє авторизованим користувачам завантажувати довільні файли та потенційно виконувати віддалений код.

CVSS
7.5 HIGH
EPSS
49.77%
Активно використовується
немає в KEV
Продукт
modula image gallery

Що відомо

Плагін Modula Image Gallery версій 2.13.1–2.13.2 має уразливість через відсутність перевірки типу файлу в функції 'ajax_unzip_file'. Це дозволяє автентифікованим користувачам з рівнем Author і вище завантажувати довільні файли, що може призвести до віддаленого виконання коду.

Бізнес-вплив

Уразливість створює ризик компрометації серверів, де встановлено плагін, через можливість віддаленого виконання коду. Це може призвести до втрати контролю над сайтом, викрадення даних або порушення роботи вебресурсу. Власникам інфраструктури слід оцінити рівень доступу користувачів і вжити заходів для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Modula Image Gallery від розробника wpchill і встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера. Важливо також моніторити безпекові оновлення та застосовувати їх своєчасно.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки