Вразливість завантаження файлів у плагіні BerqWP для WordPress
Вразливість у плагіні BerqWP дозволяє завантажувати довільні файли, що може призвести до віддаленого виконання коду. Рекомендується оновлення та аудит безпеки.
- CVSS
- 8.1 HIGH
- EPSS
- 55.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін BerqWP для WordPress має вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у store_javascript_cache.php. Це може призвести до можливого віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Вразливість створює високий ризик компрометації веб-сайту, що використовує плагін BerqWP, оскільки зловмисники можуть завантажувати шкідливі файли та потенційно виконувати довільний код. Це може призвести до порушення цілісності, конфіденційності та доступності веб-ресурсів, а також до втрати довіри користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна BerqWP від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до store_javascript_cache.php, провести аудит журналів доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.