Уразливість у плагіні Game Users Share Buttons для WordPress дозволяє видаляти файли

Високорівнева уразливість у плагіні Game Users Share Buttons дозволяє видаляти файли та виконувати код. Рекомендується оновлення та обмеження доступу.
CVE-2025-6755CVSS 8.8Web

Уразливість у плагіні Game Users Share Buttons для WordPress дозволяє видаляти файли

Високорівнева уразливість у плагіні Game Users Share Buttons дозволяє видаляти файли та виконувати код. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
50.84%
Активно використовується
немає в KEV
Продукт
game users share button

Що відомо

Плагін Game Users Share Buttons для WordPress має уразливість, що дозволяє користувачам рівня Subscriber видаляти довільні файли через недостатню перевірку шляхів у функції ajaxDeleteTheme(). Це може призвести до віддаленого виконання коду.

Бізнес-вплив

Ця уразливість становить високий ризик для вебсайтів на WordPress, які використовують цей плагін, оскільки зловмисники можуть видаляти критичні файли або виконувати довільний код, що загрожує цілісності та доступності сайту. Власники інфраструктури повинні розглянути можливі наслідки компрометації та впровадити заходи для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів рівня Subscriber, провести аудит логів на предмет підозрілої активності та обмежити доступ до критичних файлів. Загалом, слід зменшити експозицію вразливого плагіна та пріоритезувати його оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки