Вразливість my little forum дозволяє видаляти файли через шкідливі зображення

Критична вразливість у my little forum дозволяє завантажувати шкідливі файли та видаляти файли. Оновіть до версії 20260208.1 для захисту.
CVE-2026-25923CVSS 8.7Web

Вразливість my little forum дозволяє видаляти файли через шкідливі зображення

Критична вразливість у my little forum дозволяє завантажувати шкідливі файли та видаляти файли. Оновіть до версії 20260208.1 для захисту.

CVSS
8.7 HIGH
EPSS
35.59%
Активно використовується
немає в KEV
Продукт
my little forum

Що відомо

У my little forum виявлено критичну вразливість, що дозволяє завантажувати шкідливі файли у вигляді зображень і виконувати довільне видалення файлів через обробку BBCode тегів. Проблема усунена у версії 20260208.1.

Бізнес-вплив

Ця вразливість може призвести до втрати важливих файлів і порушення роботи форуму, що негативно впливає на доступність та цілісність сервісу. ІТ-оператори повинні врахувати високий рівень ризику та пріоритетно реагувати на оновлення.

Рекомендовані дії адміністратора

Рекомендується негайно оновити my little forum до версії 20260208.1 або новішої. Якщо оновлення неможливе, слід обмежити можливість завантаження файлів, ретельно перевіряти URL та логи на підозрілі дії, а також зменшити експозицію сервісу в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки