CVE-2025-64231: Критична вразливість завантаження файлів у WordPress Contact Form 7 PDF, Google Sheet & Database
Критична вразливість у плагіні WordPress Contact Form 7 PDF дозволяє завантажувати шкідливі файли. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.9 CRITICAL
- EPSS
- 19.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість у плагіні WordPress Contact Form 7 PDF, Google Sheet & Database дозволяє зловмисникам завантажувати шкідливі файли без обмежень. Проблема присутня у версіях до 3.0.0 включно.
Бізнес-вплив
Ця критична вразливість може призвести до компрометації вебсайту через виконання шкідливих файлів, що загрожує безпеці даних та стабільності роботи. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують отримати несанкціонований доступ або порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.