Уразливість завантаження небезпечних файлів у Agile Logix Store Locator для WordPress

Уразливість дозволяє завантажувати шкідливі файли на сервер через плагін Agile Logix Store Locator WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2025-49329CVSS 6.6CMS

Уразливість завантаження небезпечних файлів у Agile Logix Store Locator для WordPress

Уразливість дозволяє завантажувати шкідливі файли на сервер через плагін Agile Logix Store Locator WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
6.6 MEDIUM
EPSS
13.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість у плагіні Agile Logix Store Locator для WordPress, що дозволяє завантажувати шкідливі файли, зокрема веб-шелли, на сервер. Проблема існує у версіях до 1.5.2 включно.

Бізнес-вплив

Ця уразливість може призвести до компрометації веб-сервера через завантаження та виконання шкідливого коду, що ставить під загрозу цілісність і безпеку веб-ресурсів. Власники сайтів на WordPress з цим плагіном повинні врахувати можливі ризики несанкціонованого доступу та втрати даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Agile Logix Store Locator і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки