Критична вразливість завантаження файлів у плагіні GoDAM для WordPress

Вразливість CVE-2026-14282 у плагіні GoDAM для WordPress дозволяє завантажувати довільні файли, що може призвести до віддаленого виконання коду.
CVE-2026-14282CVSS 9.8Web

Критична вразливість завантаження файлів у плагіні GoDAM для WordPress

Вразливість CVE-2026-14282 у плагіні GoDAM для WordPress дозволяє завантажувати довільні файли, що може призвести до віддаленого виконання коду.

CVSS
9.8 CRITICAL
EPSS
48.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін GoDAM для WordPress версій до 1.12.2 включно має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через недостатню перевірку типу файлів. Це може призвести до виконання віддаленого коду на сервері сайту.

Бізнес-вплив

Вразливість дозволяє зловмисникам обходити механізми безпеки WordPress і завантажувати шкідливі файли на сервер, що може спричинити компрометацію сайту, втрату даних або порушення роботи сервісів. Власники інфраструктури повинні розглядати це як критичну загрозу, що потребує негайного реагування для захисту ресурсів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна GoDAM і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити можливість завантаження файлів, переглянути журнали доступу на предмет підозрілої активності та обмежити права користувачів. Також варто розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки