Уразливість видалення файлів у плагіні Madara - Core для WordPress (CVE-2025-7712)

Уразливість у плагіні Madara - Core для WordPress дозволяє видаляти файли та виконує віддалений код. Рекомендується оновлення та аудит безпеки.
CVE-2025-7712CVSS 9.1Web

Уразливість видалення файлів у плагіні Madara - Core для WordPress (CVE-2025-7712)

Уразливість у плагіні Madara - Core для WordPress дозволяє видаляти файли та виконує віддалений код. Рекомендується оновлення та аудит безпеки.

CVSS
9.1 CRITICAL
EPSS
53.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Madara - Core для WordPress містить критичну уразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів у функції wp_manga_delete_zip(). Це може призвести до виконання віддаленого коду, якщо буде видалено важливі файли, наприклад wp-config.php.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість становить серйозну загрозу, оскільки дозволяє атакуючим порушити цілісність системи та отримати контроль над сервером. Втрата або видалення критичних файлів може призвести до простою сервісів, витоку даних та необхідності відновлення системи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Madara - Core та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію сервера в мережі. Важливо також регулярно створювати резервні копії критичних файлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки