CVE-2025-47658: Уразливість необмеженого завантаження файлів у ELEX WordPress HelpDesk
Критична уразливість CVE-2025-47658 у ELEX WordPress HelpDesk дозволяє завантажувати шкідливі файли на сервер. Рекомендації щодо захисту та оновлення.
- CVSS
- 9.9 CRITICAL
- EPSS
- 27.55%
- Активно використовується
- немає в KEV
- Продукт
- wsdesk
Що відомо
Виявлено критичну уразливість у системі ELEX WordPress HelpDesk & Customer Ticketing System (версії до 3.2.9 включно), що дозволяє завантажувати шкідливі файли, зокрема веб-шелли, на сервер. Це створює ризик повного контролю над веб-сервером зловмисниками.
Бізнес-вплив
Уразливість з високим рівнем CVSS 9.9 може призвести до компрометації серверної інфраструктури, втрати даних та порушення роботи сервісів. Власники сайтів на базі цієї системи ризикують отримати несанкціонований доступ і серйозні наслідки для безпеки бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію системи в мережі. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.