Уразливість завантаження файлів у MDJM Event Management для WordPress (CVE-2026-7537)
CVE-2026-7537: Уразливість довільного завантаження файлів у MDJM Event Management плагіні WordPress може призвести до віддаленого виконання коду.
- CVSS
- 7.2 HIGH
- EPSS
- 47.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін MDJM Event Management для WordPress має уразливість довільного завантаження файлів у версіях до 1.7.8.3 включно через відсутність перевірки типу файлу. Це дозволяє адміністраторам завантажувати потенційно виконувані файли, що може призвести до віддаленого виконання коду.
Бізнес-вплив
Уразливість створює ризик компрометації вебсайту через можливість віддаленого виконання коду, що може призвести до втрати контролю над сервером, викрадення даних або порушення роботи сервісів. Власники інфраструктури повинні розглядати цю проблему як критичну для безпеки WordPress-сайтів із встановленим плагіном MDJM Event Management.
Рекомендовані дії адміністратора
Рекомендується негайно оновити плагін MDJM Event Management до останньої версії, в якій усунено цю уразливість. Якщо оновлення неможливе, слід обмежити доступ до функцій завантаження файлів, переглянути журнали на предмет підозрілої активності та мінімізувати права користувачів. Також варто регулярно перевіряти наявність оновлень безпеки від розробника.