Уразливість довільного читання файлів у плагіні Ninja Forms - File Uploads для WordPress

Виявлено уразливість довільного читання файлів у плагіні Ninja Forms - File Uploads для WordPress версій до 3.3.29. Рекомендується оновлення та перевірка безпеки.
CVE-2026-13369CVSS 7.5Web

Уразливість довільного читання файлів у плагіні Ninja Forms - File Uploads для WordPress

Виявлено уразливість довільного читання файлів у плагіні Ninja Forms - File Uploads для WordPress версій до 3.3.29. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
33.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Ninja Forms - File Uploads для WordPress версій до 3.3.29 включно має уразливість довільного читання файлів через функцію attach_files(). Це дозволяє неавторизованим зловмисникам обходити перевірки та читати будь-які файли на сервері сайту.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, оскільки зловмисники можуть отримати доступ до файлів на сервері без автентифікації. Це створює ризики для безпеки даних та може вплинути на довіру користувачів і репутацію компанії.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій завантаження файлів, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки