Уразливість завантаження файлів у плагіні Slider Future для WordPress
Slider Future плагін WordPress має критичну уразливість завантаження файлів, що може призвести до віддаленого виконання коду. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 86.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Slider Future для WordPress має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у функції slider_future_handle_image_upload. Це може призвести до віддаленого виконання коду на сервері.
Бізнес-вплив
Вразливість створює серйозну загрозу для безпеки веб-сайтів на базі WordPress, які використовують цей плагін. Зловмисники можуть завантажувати шкідливі файли та виконувати довільний код, що ставить під ризик цілісність і доступність ресурсів. Це може призвести до компрометації серверів і втрати даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Slider Future та встановити їх. Якщо оновлення недоступні, слід обмежити права на завантаження файлів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервісу в мережі. Важливо також провести аудит безпеки веб-сайту та застосувати додаткові заходи захисту.