CVE-2025-64231: Критична вразливість завантаження файлів у WordPress Contact Form 7 PDF, Google Sheet & Database

Критична вразливість у плагіні WordPress Contact Form 7 PDF дозволяє завантажувати шкідливі файли. Рекомендується оновлення та аудит безпеки.
CVE-2025-64231CVSS 9.9CMS

CVE-2025-64231: Критична вразливість завантаження файлів у WordPress Contact Form 7 PDF, Google Sheet & Database

Критична вразливість у плагіні WordPress Contact Form 7 PDF дозволяє завантажувати шкідливі файли. Рекомендується оновлення та аудит безпеки.

CVSS
9.9 CRITICAL
EPSS
19.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість у плагіні WordPress Contact Form 7 PDF, Google Sheet & Database дозволяє зловмисникам завантажувати шкідливі файли без обмежень. Проблема присутня у версіях до 3.0.0 включно.

Бізнес-вплив

Ця критична вразливість може призвести до компрометації вебсайту через виконання шкідливих файлів, що загрожує безпеці даних та стабільності роботи. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують отримати несанкціонований доступ або порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки