Уразливість видалення файлів у плагіні Motors – Car Dealership для WordPress

Виявлено уразливість у плагіні Motors – Car Dealership для WordPress, що дозволяє автентифікованим користувачам видаляти файли на сервері. Рекомендується оновлення та обмеження доступу.
CVE-2026-3892CVSS 8.1CMS

Уразливість видалення файлів у плагіні Motors – Car Dealership для WordPress

Виявлено уразливість у плагіні Motors – Car Dealership для WordPress, що дозволяє автентифікованим користувачам видаляти файли на сервері. Рекомендується оновлення та обмеження доступу.

CVSS
8.1 HIGH
EPSS
18.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Motors – Car Dealership для WordPress має уразливість, що дозволяє автентифікованим користувачам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів у процесі завантаження логотипу дилера. Уразливість присутня у всіх версіях до 1.4.107 включно.

Бізнес-вплив

Ця уразливість може призвести до видалення критичних файлів на сервері, що може спричинити порушення роботи сайту або втрату даних. Для власників інфраструктури це означає підвищений ризик простою сервісу та необхідність додаткових заходів безпеки для захисту від потенційних атак.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до функцій оновлення профілю, перегляньте журнали на предмет підозрілої активності та мінімізуйте права користувачів до необхідного мінімуму.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки