Вразливість Arbitrary File Write у плагіні AMP for WP до версії 1.1.12

Вразливість у AMP for WP дозволяє авторизованим користувачам записувати довільні файли та потенційно виконувати код на сервері. Оновіть плагін для безпеки.
CVE-2026-6101CVSS 7.5Web

Вразливість Arbitrary File Write у плагіні AMP for WP до версії 1.1.12

Вразливість у AMP for WP дозволяє авторизованим користувачам записувати довільні файли та потенційно виконувати код на сервері. Оновіть плагін для безпеки.

CVSS
7.5 HIGH
EPSS
46.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін AMP for WP для WordPress має вразливість Arbitrary File Write через небезпечне розпакування ZIP-файлів у функції ampforwp_save_local_font() та недостатнє очищення тимчасових файлів. Авторизовані користувачі з рівнем доступу Author і вище можуть записувати довільні файли у веб-доступні директорії, що може призвести до віддаленого виконання коду.

Бізнес-вплив

Ця вразливість дозволяє зловмисникам з правами автора або вище завантажувати та виконувати шкідливі PHP-файли на сервері, що створює серйозну загрозу безпеці веб-сайту та інфраструктури. Власники сайтів і ІТ-оператори повинні розглядати цю проблему як критичну, оскільки вона може призвести до компрометації серверів і втрати даних.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін AMP for WP до останньої версії, у якій ця вразливість усунена. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, перевірити журнали на ознаки експлуатації, а також обмежити виконання PHP-файлів у директорії завантажень. Регулярно переглядайте оновлення безпеки від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки