Уразливість завантаження файлів у темі WebStack для WordPress

Уразливість у темі WebStack WordPress дозволяє завантажувати довільні файли, що може призвести до віддаленого виконання коду. Рекомендується оновлення та обмеження доступу.
CVE-2026-1555CVSS 9.8Web

Уразливість завантаження файлів у темі WebStack для WordPress

Уразливість у темі WebStack WordPress дозволяє завантажувати довільні файли, що може призвести до віддаленого виконання коду. Рекомендується оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
58.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема WebStack для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлів у функції io_img_upload(). Це може призвести до віддаленого виконання коду на сервері.

Бізнес-вплив

Ця уразливість створює серйозну загрозу для безпеки веб-сайтів на базі WordPress із темою WebStack, оскільки зловмисники можуть отримати контроль над сервером. Власники інфраструктури ризикують компрометацією даних, порушенням роботи сервісів та репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми WebStack від розробника та застосувати їх. Якщо оновлення відсутні, слід обмежити можливість завантаження файлів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритетно впровадити додаткові засоби контролю завантажень файлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки