Уразливість завантаження файлів у ProSolution WP Client для WordPress (CVE-2026-2942)
Критична уразливість у плагіні ProSolution WP Client для WordPress дозволяє завантажувати довільні файли та виконувати віддалений код. Рекомендується оновлення та моніторинг.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін ProSolution WP Client для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у функції proSol_fileUploadProcess. Це може призвести до виконання віддаленого коду на сервері сайту.
Бізнес-вплив
Власники веб-сайтів на базі WordPress із встановленим плагіном ProSolution WP Client версії 1.9.9 і нижче ризикують компрометації серверів через можливість завантаження шкідливих файлів. Це може призвести до втрати контролю над ресурсом, витоку даних або порушення роботи сервісів. ІТ-оператори повинні врахувати високий рівень загрози та пріоритетність реагування.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна ProSolution WP Client у офіційних джерелах та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію вразливого сервісу. Важливо впровадити додаткові заходи контролю доступу та моніторингу.