Критична уразливість завантаження файлів у плагіні Developer Tools для WordPress
Критична уразливість у плагіні Developer Tools WordPress дозволяє неавторизоване завантаження файлів. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 22.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Developer Tools для WordPress версії до 1.1.3 містить критичну уразливість, що дозволяє неавторизоване довільне завантаження файлів через компонент SWFUpload. Ця вразливість може бути використана для компрометації сайту без автентифікації.
Бізнес-вплив
Для власників вебсайтів на базі WordPress використання цього плагіна без оновлення створює високий ризик несанкціонованого доступу та потенційного виконання шкідливого коду. Це може призвести до втрати даних, порушення роботи сайту та шкоди репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Developer Tools і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій завантаження файлів та ретельно переглянути журнали безпеки на предмет підозрілої активності. Також варто розглянути тимчасове відключення плагіна до усунення вразливості. DataHouse підтримує перевірку версій, допомогу з керованим оновленням та аналізом логів для зниження ризиків.