Уразливість завантаження файлів у плагіні OS DataHub Maps для WordPress (CVE-2026-1730)

Високорівнева уразливість у плагіні OS DataHub Maps дозволяє авторизованим користувачам завантажувати довільні файли, що може призвести до виконання віддаленого коду.
CVE-2026-1730CVSS 8.8Web

Уразливість завантаження файлів у плагіні OS DataHub Maps для WordPress (CVE-2026-1730)

Високорівнева уразливість у плагіні OS DataHub Maps дозволяє авторизованим користувачам завантажувати довільні файли, що може призвести до виконання віддаленого коду.

CVSS
8.8 HIGH
EPSS
41.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін OS DataHub Maps для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Автор і вище завантажувати довільні файли через некоректну перевірку типу файлу. Це може призвести до можливого виконання віддаленого коду на сервері сайту.

Бізнес-вплив

Уразливість створює ризик компрометації веб-сервера через завантаження шкідливих файлів, що може призвести до виконання віддаленого коду. Це загрожує безпеці даних, стабільності роботи сайту та може спричинити порушення доступності сервісів. Власникам інфраструктури слід враховувати високий рівень загрози (CVSS 8.8).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна OS DataHub Maps та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня нижче Автор, переглянути журнали подій на предмет підозрілої активності, а також обмежити можливість завантаження файлів. Важливо регулярно моніторити систему та впроваджувати заходи з мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки