Уразливість завантаження небезпечних файлів у Agile Logix Store Locator для WordPress
Уразливість дозволяє завантажувати шкідливі файли на сервер через плагін Agile Logix Store Locator WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.6 MEDIUM
- EPSS
- 13.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість у плагіні Agile Logix Store Locator для WordPress, що дозволяє завантажувати шкідливі файли, зокрема веб-шелли, на сервер. Проблема існує у версіях до 1.5.2 включно.
Бізнес-вплив
Ця уразливість може призвести до компрометації веб-сервера через завантаження та виконання шкідливого коду, що ставить під загрозу цілісність і безпеку веб-ресурсів. Власники сайтів на WordPress з цим плагіном повинні врахувати можливі ризики несанкціонованого доступу та втрати даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Agile Logix Store Locator і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення проблеми.