Уразливість завантаження файлів у плагіні Echo RSS Feed Post Generator для WordPress
Критична уразливість у плагіні Echo RSS Feed Post Generator для WordPress дозволяє завантажувати довільні файли та виконувати віддалений код. Рекомендовано оновлення та моніторинг.
- CVSS
- 9.8 CRITICAL
- EPSS
- 46.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Echo RSS Feed Post Generator для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам завантажувати довільні файли через відсутність перевірки типу файлу у функції echo_generate_featured_image() у версіях до 5.4.8.1 включно. Це може призвести до виконання віддаленого коду на сервері сайту.
Бізнес-вплив
Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією серверу через можливість завантаження шкідливих файлів. Уразливість має високий рівень критичності (CVSS 9.8), що може спричинити серйозні порушення безпеки, включно з віддаленим виконанням коду та повним контролем над інфраструктурою.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Echo RSS Feed Post Generator від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій завантаження файлів, провести аудит журналів безпеки на предмет підозрілої активності та посилити моніторинг системи. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.