Критична вразливість CSRF у ConoHa WING WordPress Migrator дозволяє завантаження веб-шелу

Критична CSRF вразливість у ConoHa WING WordPress Migrator дозволяє завантаження веб-шелу. Оновіть плагін для захисту сервера.
CVE-2025-52835CVSS 9.6CMS

Критична вразливість CSRF у ConoHa WING WordPress Migrator дозволяє завантаження веб-шелу

Критична CSRF вразливість у ConoHa WING WordPress Migrator дозволяє завантаження веб-шелу. Оновіть плагін для захисту сервера.

CVSS
9.6 CRITICAL
EPSS
6.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість Cross-Site Request Forgery (CSRF) у плагіні WING WordPress Migrator від ConoHa by GMO, що дозволяє зловмисникам завантажувати веб-шел на сервер. Проблема стосується версій до 1.2.0 включно.

Бізнес-вплив

Ця вразливість може призвести до повного контролю над веб-сервером через завантаження шкідливого коду, що створює серйозні ризики для безпеки даних і стабільності інфраструктури. ІТ-оператори повинні терміново оцінити використання цього плагіна та вжити заходів для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WING WordPress Migrator від ConoHa та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритетно впроваджувати заходи захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки