Уразливість завантаження файлів у Bit Form builder для WordPress (CVE-2025-6679)
Уразливість у Bit Form builder для WordPress дозволяє віддалене виконання коду через завантаження довільних файлів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bit Form builder для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам завантажувати довільні файли через відсутність перевірки типу файлу у версіях до 2.20.4 включно. Для експлуатації необхідна активована PRO-версія плагіна та опублікована форма з розширеним елементом завантаження файлів.
Бізнес-вплив
Ця уразливість може призвести до віддаленого виконання коду на сервері сайту, що ставить під загрозу цілісність і доступність вебресурсу. Власники інфраструктури та ІТ-оператори повинні розглядати цю загрозу як критичну, оскільки вона може спричинити компрометацію системи та витік даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Bit Form builder і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити використання PRO-версії та публікацію форм з розширеним завантаженням файлів, а також провести аудит логів на предмет підозрілої активності. Важливо зменшити експозицію вразливого функціоналу та пріоритезувати виправлення.