Критична вразливість завантаження файлів у Realtyna Organic IDX + WPL Real Estate для WordPress
Вразливість CVE-2026-14483 у плагінах Realtyna Organic IDX та WPL Real Estate дозволяє віддалене виконання коду через довільне завантаження файлів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 88.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагіни Realtyna Organic IDX та WPL Real Estate для WordPress до версії 5.2.0 мають критичну вразливість довільного завантаження файлів через відсутність перевірки типу файлу. Уразливість дозволяє неавторизованим зловмисникам завантажувати виконувані файли, що може призвести до віддаленого виконання коду.
Бізнес-вплив
Вразливість створює серйозну загрозу для вебсайтів на базі WordPress із цими плагінами, оскільки зловмисники можуть отримати повний контроль над сервером. Це може призвести до компрометації даних, порушення роботи сервісів та репутаційних втрат для бізнесу. Відсутність унікальних ключів API підвищує ризик експлуатації уразливості на багатьох інсталяціях.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагінів від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до публічного API, перевірити журнали на ознаки зловмисної активності та зменшити мережеву експозицію. Також варто перевірити унікальність та складність API-ключів. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, керованого патчінгу та аналізу логів.