Критична вразливість Local PHP File Inclusion у плагіні Age Gate для WordPress

Критична вразливість у плагіні Age Gate для WordPress дозволяє виконувати довільний PHP-код через параметр 'lang'. Рекомендується оновлення та перевірка безпеки.
CVE-2025-2505CVSS 9.8Web

Критична вразливість Local PHP File Inclusion у плагіні Age Gate для WordPress

Критична вразливість у плагіні Age Gate для WordPress дозволяє виконувати довільний PHP-код через параметр 'lang'. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
65.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Age Gate для WordPress до версії 3.5.3 включно має вразливість Local PHP File Inclusion через параметр 'lang'. Це дозволяє неавторизованим зловмисникам виконувати довільний PHP-код на сервері.

Бізнес-вплив

Вразливість може призвести до обходу контролю доступу, викрадення конфіденційних даних або повного виконання коду на сервері. Це створює серйозні ризики для безпеки веб-сайтів, що використовують цей плагін, особливо якщо дозволено завантаження файлів, які вважаються безпечними.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Age Gate від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'lang', переглянути журнали на предмет підозрілої активності та мінімізувати можливість завантаження та включення файлів на сервері.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки