Вразливість завантаження файлів у плагіні BerqWP для WordPress

Вразливість у плагіні BerqWP дозволяє завантажувати довільні файли, що може призвести до віддаленого виконання коду. Рекомендується оновлення та аудит безпеки.
CVE-2025-7443CVSS 8.1Web

Вразливість завантаження файлів у плагіні BerqWP для WordPress

Вразливість у плагіні BerqWP дозволяє завантажувати довільні файли, що може призвести до віддаленого виконання коду. Рекомендується оновлення та аудит безпеки.

CVSS
8.1 HIGH
EPSS
55.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін BerqWP для WordPress має вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у store_javascript_cache.php. Це може призвести до можливого віддаленого виконання коду на сервері сайту.

Бізнес-вплив

Вразливість створює високий ризик компрометації веб-сайту, що використовує плагін BerqWP, оскільки зловмисники можуть завантажувати шкідливі файли та потенційно виконувати довільний код. Це може призвести до порушення цілісності, конфіденційності та доступності веб-ресурсів, а також до втрати довіри користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна BerqWP від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до store_javascript_cache.php, провести аудит журналів доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки