Уразливість завантаження файлів у greenshift – animation and page builder blocks для WordPress
Виявлено уразливість у greenshift – animation and page builder blocks, що дозволяє завантажувати довільні файли. Рекомендується оновлення плагіна.
- CVSS
- 8.8 HIGH
- EPSS
- 82.14%
- Активно використовується
- немає в KEV
- Продукт
- greenshift - animation and page builder blocks
Що відомо
Плагін greenshift – animation and page builder blocks для WordPress версій 11.4 до 11.4.5 має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу Subscriber і вище завантажувати довільні файли через відсутність перевірки типу файлу. Це може призвести до віддаленого виконання коду на сервері.
Бізнес-вплив
Уразливість створює ризик компрометації вебсайту через можливість завантаження шкідливих файлів, що може призвести до віддаленого виконання коду. Це загрожує безпеці даних, стабільності роботи сайту та репутації організації. Власникам інфраструктури слід терміново оцінити вплив і вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується оновити плагін greenshift до версії 11.4.6 або новішої, де додано перевірку прав доступу для обмеження завантаження файлів. Якщо оновлення неможливе, слід обмежити доступ користувачів із рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та переглянути налаштування безпеки сервера. Важливо також регулярно перевіряти наявність оновлень від розробника.