Уразливість довільного переміщення файлів у плагіні MW WP Form для WordPress
Виявлено уразливість у плагіні MW WP Form для WordPress, що дозволяє неавторизованим користувачам переміщувати файли і виконувати код.
- CVSS
- 8.1 HIGH
- EPSS
- 61.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін MW WP Form для WordPress версій до 5.1.1 включно має уразливість, що дозволяє неавторизованим зловмисникам переміщувати довільні файли на сервері через недостатню перевірку параметра $name. Це може призвести до виконання віддаленого коду, якщо переміщується критичний файл, наприклад wp-config.php.
Бізнес-вплив
Уразливість дозволяє атакуючим без автентифікації змінювати розташування файлів на сервері, що створює ризик компрометації вебсайту та виконання шкідливого коду. Власники інфраструктури, які використовують цей плагін із увімкненою опцією збереження даних у базі, повинні вважати це серйозною загрозою для безпеки своїх WordPress-сайтів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна MW WP Form та встановити їх. Якщо оновлення недоступні, слід обмежити використання функції завантаження файлів у формах та вимкнути опцію збереження даних у базі. Також варто провести аудит логів на предмет підозрілої активності та обмежити права доступу до критичних файлів на сервері.