Критична уразливість завантаження файлів у плагіні Developer Tools для WordPress

Критична уразливість у плагіні Developer Tools WordPress дозволяє неавторизоване завантаження файлів. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-9314CVSS 9.8CMS

Критична уразливість завантаження файлів у плагіні Developer Tools для WordPress

Критична уразливість у плагіні Developer Tools WordPress дозволяє неавторизоване завантаження файлів. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
9.8 CRITICAL
EPSS
22.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Developer Tools для WordPress версії до 1.1.3 містить критичну уразливість, що дозволяє неавторизоване довільне завантаження файлів через компонент SWFUpload. Ця вразливість може бути використана для компрометації сайту без автентифікації.

Бізнес-вплив

Для власників вебсайтів на базі WordPress використання цього плагіна без оновлення створює високий ризик несанкціонованого доступу та потенційного виконання шкідливого коду. Це може призвести до втрати даних, порушення роботи сайту та шкоди репутації бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Developer Tools і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій завантаження файлів та ретельно переглянути журнали безпеки на предмет підозрілої активності. Також варто розглянути тимчасове відключення плагіна до усунення вразливості. DataHouse підтримує перевірку версій, допомогу з керованим оновленням та аналізом логів для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки