Критична вразливість завантаження файлів у плагіні GoDAM для WordPress
Вразливість CVE-2026-14282 у плагіні GoDAM для WordPress дозволяє завантажувати довільні файли, що може призвести до віддаленого виконання коду.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін GoDAM для WordPress версій до 1.12.2 включно має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через недостатню перевірку типу файлів. Це може призвести до виконання віддаленого коду на сервері сайту.
Бізнес-вплив
Вразливість дозволяє зловмисникам обходити механізми безпеки WordPress і завантажувати шкідливі файли на сервер, що може спричинити компрометацію сайту, втрату даних або порушення роботи сервісів. Власники інфраструктури повинні розглядати це як критичну загрозу, що потребує негайного реагування для захисту ресурсів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна GoDAM і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити можливість завантаження файлів, переглянути журнали доступу на предмет підозрілої активності та обмежити права користувачів. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.