Уразливість завантаження файлів у плагіні Workreap для WordPress
Workreap для WordPress має уразливість завантаження файлів, що дозволяє автентифікованим користувачам виконувати віддалений код. Рекомендується оновити плагін.
- CVSS
- 8.8 HIGH
- EPSS
- 41.18%
- Активно використовується
- немає в KEV
- Продукт
- workreap
Що відомо
Плагін Workreap для WordPress, що використовується у темі Workreap - Freelance Marketplace, має уразливість завантаження довільних файлів через відсутність перевірки типу файлу у функції 'workreap_temp_upload_to_media' у версіях до 3.3.2 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище завантажувати довільні файли на сервер сайту, що може призвести до віддаленого виконання коду.
Бізнес-вплив
Уразливість створює ризик компрометації веб-сервера, оскільки зловмисники з обліковим записом рівня Subscriber і вище можуть завантажувати шкідливі файли. Це може призвести до віддаленого виконання коду, втрати даних або порушення роботи сайту. Власники інфраструктури повинні розглянути пріоритетність оновлення або обмеження доступу для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Workreap від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали завантажень файлів на наявність підозрілої активності та обмежити можливість завантаження файлів для користувачів з низьким рівнем доступу.