Вразливість видалення файлів у плагіні Redirection for Contact Form 7 для WordPress

Вразливість у плагіні WordPress дозволяє видаляти файли та виконувати віддалений код. Рекомендується оновлення та перевірка безпеки.
CVE-2025-8141CVSS 8.8Web

Вразливість видалення файлів у плагіні Redirection for Contact Form 7 для WordPress

Вразливість у плагіні WordPress дозволяє видаляти файли та виконувати віддалений код. Рекомендується оновлення та перевірка безпеки.

CVSS
8.8 HIGH
EPSS
46.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Redirection for Contact Form 7 для WordPress має вразливість, що дозволяє неавторизованим користувачам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до виконання віддаленого коду, якщо буде видалено критичні файли, наприклад wp-config.php.

Бізнес-вплив

Вразливість створює серйозну загрозу безпеці веб-сайтів на базі WordPress, оскільки зловмисники можуть видаляти важливі файли, що потенційно дозволяє їм отримати контроль над сервером. Це може призвести до втрати даних, порушення роботи сайту та компрометації конфіденційної інформації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна Redirection for Contact Form 7 та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Важливо також регулярно робити резервні копії та контролювати права доступу до файлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки