Вразливість завантаження файлів у плагіні User Frontend для WordPress (CVE-2026-1565)
Високорівнева уразливість у плагіні User Frontend для WordPress дозволяє завантажувати довільні файли та може призвести до віддаленого виконання коду.
- CVSS
- 8.8 HIGH
- EPSS
- 42.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін User Frontend для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Автор і вище завантажувати довільні файли через неправильну перевірку типу файлів. Це може призвести до віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Уразливість створює ризик компрометації веб-сайту, оскільки зловмисники можуть завантажувати шкідливі файли та потенційно виконувати довільний код. Це може призвести до втрати контролю над сервером, витоку даних або порушення роботи сервісів. Власники інфраструктури повинні враховувати високий рівень загрози та пріоритетно реагувати на проблему.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна User Frontend від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Автор і вище, провести аудит журналів доступу на предмет підозрілої активності, а також розглянути тимчасове відключення плагіна для зниження ризику.