Уразливість завантаження файлів у плагіні Pixabay Images для WordPress

Виявлено критичну уразливість у плагіні Pixabay Images для WordPress, що дозволяє завантажувати довільні файли та виконувати код на сервері.
CVE-2025-4413CVSS 8.8Web

Уразливість завантаження файлів у плагіні Pixabay Images для WordPress

Виявлено критичну уразливість у плагіні Pixabay Images для WordPress, що дозволяє завантажувати довільні файли та виконувати код на сервері.

CVSS
8.8 HIGH
EPSS
43.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Pixabay Images для WordPress має уразливість, що дозволяє авторизованим користувачам з рівнем доступу Автор та вище завантажувати довільні файли через відсутність перевірки типу файлу. Це може призвести до виконання довільного коду на сервері сайту.

Бізнес-вплив

Ця уразливість створює високий ризик компрометації веб-сайту, оскільки зловмисники можуть завантажувати шкідливі файли та потенційно виконувати код на сервері. Власники та оператори інфраструктури повинні розглядати цю загрозу як критичну, особливо якщо плагін використовується на продуктивних ресурсах.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Pixabay Images від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Автор і вище, провести аудит журналів доступу та завантажень, а також розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки