CVE-2025-32202: Уразливість необмеженого завантаження файлів у Insert or Embed Articulate Content у WordPress
Критична уразливість CVE-2025-32202 в плагіні Insert or Embed Articulate Content для WordPress дозволяє завантажувати шкідливі файли на сервер.
- CVSS
- 9.1 CRITICAL
- EPSS
- 34.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Insert or Embed Articulate Content для WordPress виявлено критичну уразливість необмеженого завантаження файлів, що дозволяє зловмисникам завантажувати шкідливі веб-оболонки на сервер. Проблема існує у версіях до 4.3000000025 включно.
Бізнес-вплив
Ця уразливість може призвести до повного компрометації веб-сервера, оскільки зловмисники можуть виконувати довільний код через завантажені шкідливі файли. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити контроль над інфраструктурою та зазнати витоку даних або простою сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Insert or Embed Articulate Content і встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, перевірити журнали на ознаки компрометації та розглянути тимчасове відключення плагіна. Важливо також провести аудит безпеки сервера та посилити контроль доступу.