Уразливість завантаження файлів у File Manager Pro – Filester для WordPress

Високорівнева уразливість у плагіні File Manager Pro – Filester дозволяє адміністраторам завантажувати довільні файли, що може призвести до віддаленого виконання коду.
CVE-2025-3234CVSS 7.2CMS

Уразливість завантаження файлів у File Manager Pro – Filester для WordPress

Високорівнева уразливість у плагіні File Manager Pro – Filester дозволяє адміністраторам завантажувати довільні файли, що може призвести до віддаленого виконання коду.

CVSS
7.2 HIGH
EPSS
41.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін File Manager Pro – Filester для WordPress має уразливість, що дозволяє автентифікованим адміністраторам завантажувати довільні файли через відсутність перевірки типу файлів у версіях до 1.8.8 включно. Це може призвести до виконання віддаленого коду на сервері сайту.

Бізнес-вплив

Якщо адміністратори розширюють права користувачів нижчого рівня, таких як підписники, для використання файлового менеджера, ризик експлуатації уразливості зростає. Зловмисники можуть завантажувати шкідливі файли, що ставить під загрозу безпеку вебсайту та серверної інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна File Manager Pro – Filester та встановити їх, якщо доступні. Якщо оновлення неможливе, обмежте права користувачів на завантаження файлів, особливо для ролей нижчого рівня, перегляньте журнали доступу на предмет підозрілої активності та мінімізуйте експозицію плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки