Уразливість завантаження файлів у ProSolution WP Client для WordPress (CVE-2026-2942)

Критична уразливість у плагіні ProSolution WP Client для WordPress дозволяє завантажувати довільні файли та виконувати віддалений код. Рекомендується оновлення та моніторинг.
CVE-2026-2942CVSS 9.8Web

Уразливість завантаження файлів у ProSolution WP Client для WordPress (CVE-2026-2942)

Критична уразливість у плагіні ProSolution WP Client для WordPress дозволяє завантажувати довільні файли та виконувати віддалений код. Рекомендується оновлення та моніторинг.

CVSS
9.8 CRITICAL
EPSS
43.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін ProSolution WP Client для WordPress має критичну уразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки типу файлу у функції proSol_fileUploadProcess. Це може призвести до виконання віддаленого коду на сервері сайту.

Бізнес-вплив

Власники веб-сайтів на базі WordPress із встановленим плагіном ProSolution WP Client версії 1.9.9 і нижче ризикують компрометації серверів через можливість завантаження шкідливих файлів. Це може призвести до втрати контролю над ресурсом, витоку даних або порушення роботи сервісів. ІТ-оператори повинні врахувати високий рівень загрози та пріоритетність реагування.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна ProSolution WP Client у офіційних джерелах та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів, переглянути журнали активності на предмет підозрілих дій і мінімізувати експозицію вразливого сервісу. Важливо впровадити додаткові заходи контролю доступу та моніторингу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки