CVE-2025-47658: Уразливість необмеженого завантаження файлів у ELEX WordPress HelpDesk

Критична уразливість CVE-2025-47658 у ELEX WordPress HelpDesk дозволяє завантажувати шкідливі файли на сервер. Рекомендації щодо захисту та оновлення.
CVE-2025-47658CVSS 9.9CMS

CVE-2025-47658: Уразливість необмеженого завантаження файлів у ELEX WordPress HelpDesk

Критична уразливість CVE-2025-47658 у ELEX WordPress HelpDesk дозволяє завантажувати шкідливі файли на сервер. Рекомендації щодо захисту та оновлення.

CVSS
9.9 CRITICAL
EPSS
27.55%
Активно використовується
немає в KEV
Продукт
wsdesk

Що відомо

Виявлено критичну уразливість у системі ELEX WordPress HelpDesk & Customer Ticketing System (версії до 3.2.9 включно), що дозволяє завантажувати шкідливі файли, зокрема веб-шелли, на сервер. Це створює ризик повного контролю над веб-сервером зловмисниками.

Бізнес-вплив

Уразливість з високим рівнем CVSS 9.9 може призвести до компрометації серверної інфраструктури, втрати даних та порушення роботи сервісів. Власники сайтів на базі цієї системи ризикують отримати несанкціонований доступ і серйозні наслідки для безпеки бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію системи в мережі. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки