Вразливість завантаження файлів у плагіні MapSVG для WordPress (CVE-2026-1771)

Вразливість у плагіні MapSVG дозволяє адміністраторам завантажувати довільні файли, що може призвести до віддаленого виконання коду на сервері.
CVE-2026-1771CVSS 7.2Web

Вразливість завантаження файлів у плагіні MapSVG для WordPress (CVE-2026-1771)

Вразливість у плагіні MapSVG дозволяє адміністраторам завантажувати довільні файли, що може призвести до віддаленого виконання коду на сервері.

CVSS
7.2 HIGH
EPSS
44.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін MapSVG для WordPress має уразливість, що дозволяє автентифікованим адміністраторам завантажувати довільні файли через відсутність перевірки типу файлу у конструкторі SVGFile. Це може призвести до можливого віддаленого виконання коду на сервері сайту.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість означає ризик компрометації серверів через завантаження шкідливих файлів адміністраторами. Зловмисники можуть отримати можливість виконувати довільний код, що ставить під загрозу цілісність і доступність ресурсів сайту.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна MapSVG від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі лише довіреним користувачам, переглянути журнали активності на предмет підозрілих дій та мінімізувати ризики шляхом зменшення прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки