Уразливість завантаження файлів у плагіні Drag and Drop Multiple File Upload для WooCommerce
Уразливість CVE-2025-4403 дозволяє завантажувати довільні файли через плагін WooCommerce Drag and Drop Multiple File Upload. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 76.67%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Drag and Drop Multiple File Upload для WooCommerce у версіях до 1.1.6 включно має критичну уразливість, що дозволяє неавторизованим зловмисникам завантажувати довільні файли через відсутність перевірки розширення та MIME-типу файлів. Це може призвести до можливого віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Власники сайтів на WordPress з плагіном WooCommerce, що використовують уразливі версії, ризикують компрометації серверів через завантаження шкідливих файлів. Це може спричинити порушення роботи сервісів, втрату даних або несанкціонований доступ до інфраструктури. Високий рівень критичності вимагає негайної уваги для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Drag and Drop Multiple File Upload і оновити його до останньої безпечної версії, якщо вона доступна. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.