Критична вразливість завантаження файлів у плагіні Pix for WooCommerce для WordPress
Вразливість у плагіні Pix for WooCommerce для WordPress дозволяє неавторизоване завантаження файлів і потенційне виконання коду на сервері.
- CVSS
- 9.8 CRITICAL
- EPSS
- 84.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Pix for WooCommerce для WordPress має критичну вразливість, що дозволяє неавторизованим користувачам завантажувати довільні файли через відсутність перевірки прав доступу та типу файлів у функції lkn_pix_for_woocommerce_c6_save_settings. Це може призвести до виконання віддаленого коду на сервері.
Бізнес-вплив
Вразливість створює серйозну загрозу безпеці веб-сайту, оскільки зловмисники можуть завантажувати шкідливі файли та потенційно отримати контроль над сервером. Це може призвести до компрометації даних, порушення роботи сайту та репутаційних втрат для власників інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Pix for WooCommerce та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функції завантаження файлів, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого сервера в мережі. Пріоритетність реагування має бути високою через критичність вразливості.