Уразливість перезапису файлів у плагіні Perfmatters для WordPress (CVE-2026-4351)
Високорівнева уразливість у плагіні Perfmatters для WordPress дозволяє перезаписувати файли та викликати відмову в обслуговуванні. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 33.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Perfmatters для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище перезаписувати довільні файли на сервері через обробку шляхів без належної перевірки. Це може призвести до відмови в обслуговуванні шляхом пошкодження критичних файлів, таких як .htaccess або index.php.
Бізнес-вплив
Уразливість створює ризик для веб-серверів, що використовують плагін Perfmatters, дозволяючи зловмисникам змінювати важливі файли конфігурації та коду, що може спричинити збої в роботі сайту або порушення безпеки. Це особливо критично для організацій, які покладаються на стабільність і безпеку своїх WordPress-сайтів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Perfmatters від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за Subscriber, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію вразливого функціоналу. Також варто розглянути тимчасове відключення плагіна до виправлення проблеми.