Критична вразливість завантаження файлів у плагіні Ebook Store для WordPress

Вразливість у плагіні Ebook Store дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду. Рекомендується оновлення та посилення безпеки.
CVE-2025-7437CVSS 9.8Web

Критична вразливість завантаження файлів у плагіні Ebook Store для WordPress

Вразливість у плагіні Ebook Store дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду. Рекомендується оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
66.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Ebook Store для WordPress має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у функції ebook_store_save_form у версіях до 5.8012 включно. Це може призвести до віддаленого виконання коду на сервері сайту.

Бізнес-вплив

Вразливість створює серйозну загрозу безпеці веб-сайтів на базі WordPress із встановленим плагіном Ebook Store, дозволяючи зловмисникам отримати контроль над сервером шляхом завантаження шкідливих файлів. Це може призвести до компрометації даних, порушення роботи сервісів та репутаційних втрат для власників інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Ebook Store від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки