Уразливість у плагіні Front End Users для WordPress дозволяє завантаження довільних файлів

Уразливість CVE-2025-2005 у плагіні Front End Users для WordPress дозволяє завантаження довільних файлів і віддалене виконання коду. Рекомендується оновлення та перевірка безпеки.
CVE-2025-2005CVSS 9.8CMS

Уразливість у плагіні Front End Users для WordPress дозволяє завантаження довільних файлів

Уразливість CVE-2025-2005 у плагіні Front End Users для WordPress дозволяє завантаження довільних файлів і віддалене виконання коду. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
97.22%
Активно використовується
немає в KEV
Продукт
front end users

Що відомо

Плагін Front End Users для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у формі реєстрації. Це може призвести до віддаленого виконання коду на сервері сайту.

Бізнес-вплив

Власники сайтів на WordPress, які використовують плагін Front End Users версії до 3.2.32 включно, ризикують компрометацією серверу через можливість завантаження шкідливих файлів. Це може спричинити порушення роботи сайту, втрату даних або використання ресурсів для подальших атак.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Front End Users від розробника etoilewebdesign і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до форми реєстрації, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера. Важливо також впровадити додаткові механізми валідації файлів на стороні сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки