Уразливість завантаження файлів у плагіні OS DataHub Maps для WordPress (CVE-2026-1730)
Високорівнева уразливість у плагіні OS DataHub Maps дозволяє авторизованим користувачам завантажувати довільні файли, що може призвести до виконання віддаленого коду.
- CVSS
- 8.8 HIGH
- EPSS
- 41.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін OS DataHub Maps для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Автор і вище завантажувати довільні файли через некоректну перевірку типу файлу. Це може призвести до можливого виконання віддаленого коду на сервері сайту.
Бізнес-вплив
Уразливість створює ризик компрометації веб-сервера через завантаження шкідливих файлів, що може призвести до виконання віддаленого коду. Це загрожує безпеці даних, стабільності роботи сайту та може спричинити порушення доступності сервісів. Власникам інфраструктури слід враховувати високий рівень загрози (CVSS 8.8).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна OS DataHub Maps та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня нижче Автор, переглянути журнали подій на предмет підозрілої активності, а також обмежити можливість завантаження файлів. Важливо регулярно моніторити систему та впроваджувати заходи з мінімізації ризиків.