Вразливість завантаження файлів у плагіні MapSVG для WordPress (CVE-2026-1771)
Вразливість у плагіні MapSVG дозволяє адміністраторам завантажувати довільні файли, що може призвести до віддаленого виконання коду на сервері.
- CVSS
- 7.2 HIGH
- EPSS
- 44.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін MapSVG для WordPress має уразливість, що дозволяє автентифікованим адміністраторам завантажувати довільні файли через відсутність перевірки типу файлу у конструкторі SVGFile. Це може призвести до можливого віддаленого виконання коду на сервері сайту.
Бізнес-вплив
Для власників веб-інфраструктури ця уразливість означає ризик компрометації серверів через завантаження шкідливих файлів адміністраторами. Зловмисники можуть отримати можливість виконувати довільний код, що ставить під загрозу цілісність і доступність ресурсів сайту.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна MapSVG від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі лише довіреним користувачам, переглянути журнали активності на предмет підозрілих дій та мінімізувати ризики шляхом зменшення прав користувачів.