Критична вразливість завантаження небезпечних файлів у File Manager Plugin для WordPress (CVE-2025-53260)

Вразливість CVE-2025-53260 дозволяє завантажувати шкідливі файли через File Manager Plugin для WordPress. Рекомендовано оновити плагін та перевірити безпеку сайту.
CVE-2025-53260CVSS 9.1CMS

Критична вразливість завантаження небезпечних файлів у File Manager Plugin для WordPress (CVE-2025-53260)

Вразливість CVE-2025-53260 дозволяє завантажувати шкідливі файли через File Manager Plugin для WordPress. Рекомендовано оновити плагін та перевірити безпеку сайту.

CVSS
9.1 CRITICAL
EPSS
26.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість у File Manager Plugin для WordPress дозволяє зловмисникам завантажувати шкідливі веб-оболонки на сервер. Проблема присутня у версіях до 7.5 включно та може призвести до повного контролю над сайтом.

Бізнес-вплив

Ця критична вразливість створює ризик компрометації веб-сервера, що може призвести до витоку даних, порушення роботи сайту або використання ресурсів для подальших атак. Власники сайтів на WordPress повинні терміново оцінити вплив і вжити заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна File Manager Plugin для WordPress та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, переглянути логи на предмет підозрілої активності та обмежити доступ до плагіна. Важливо також провести аудит безпеки та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки