Критична вразливість RCE у плагіні Sigma Forms Pro для WordPress
Критична вразливість віддаленого виконання коду у плагіні Sigma Forms Pro для WordPress до версії 1.4.5. Рекомендації щодо захисту та оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Sigma Forms Pro для WordPress до версії 1.4.5 включно має критичну вразливість віддаленого виконання коду через функцію handle_form_submission. Вразливість дозволяє неавторизованим користувачам виконувати код на сервері через некоректну перевірку типів файлів у формах завантаження.
Бізнес-вплив
Вразливість з високим рейтингом CVSS 9.8 дозволяє зловмисникам отримати контроль над сервером, що може призвести до компрометації даних, порушення роботи сайту та подальших атак на інфраструктуру. Власники сайтів на WordPress, які використовують цей плагін, мають терміново оцінити ризики та вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Sigma Forms Pro від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до форм із завантаженням файлів, налаштувати суворі обмеження типів файлів та переглянути журнали на предмет підозрілої активності. Зменшення мережевої експозиції та регулярна перевірка резервних копій також допоможуть мінімізувати ризики. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів.