Вразливість видалення файлів у плагіні Uncanny Automator для WordPress

Вразливість у плагіні Uncanny Automator для WordPress дозволяє видаляти файли та призводить до віддаленого виконання коду. Рекомендовано оновити плагін.
CVE-2026-15008CVSS 8.1Web

Вразливість видалення файлів у плагіні Uncanny Automator для WordPress

Вразливість у плагіні Uncanny Automator для WordPress дозволяє видаляти файли та призводить до віддаленого виконання коду. Рекомендовано оновити плагін.

CVSS
8.1 HIGH
EPSS
44.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Uncanny Automator для WordPress має вразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до віддаленого виконання коду при видаленні критичних файлів, наприклад wp-config.php.

Бізнес-вплив

Вразливість створює високий ризик для веб-сайтів на базі WordPress, які використовують плагін Uncanny Automator, оскільки зловмисники можуть видаляти важливі файли та отримувати контроль над сервером. Це може призвести до простою сервісу, втрати даних та компрометації інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність плагіна Uncanny Automator та оновити його до останньої версії, якщо доступна. Якщо оновлення недоступне, слід обмежити доступ до форм, пов’язаних із плагіном, перевірити журнали на ознаки експлуатації та зменшити експозицію сервера. Важливо також регулярно моніторити безпеку та застосовувати патчі від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки