Уразливість у плагіні Front End Users для WordPress дозволяє завантаження довільних файлів
Уразливість CVE-2025-2005 у плагіні Front End Users для WordPress дозволяє завантаження довільних файлів і віддалене виконання коду. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 97.22%
- Активно використовується
- немає в KEV
- Продукт
- front end users
Що відомо
Плагін Front End Users для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у формі реєстрації. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Власники сайтів на WordPress, які використовують плагін Front End Users версії до 3.2.32 включно, ризикують компрометацією серверу через можливість завантаження шкідливих файлів. Це може спричинити порушення роботи сайту, втрату даних або використання ресурсів для подальших атак.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Front End Users від розробника etoilewebdesign і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до форми реєстрації, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера. Важливо також впровадити додаткові механізми валідації файлів на стороні сервера.