Критична вразливість в плагіні SigmaForms Pro для WordPress дозволяє видаляти файли
Вразливість у плагіні SigmaForms Pro дозволяє видаляти файли та виконує віддалений код. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін SigmaForms Pro для WordPress має критичну вразливість, що дозволяє неавторизованим зловмисникам видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до виконання віддаленого коду при видаленні важливих файлів, таких як wp-config.php.
Бізнес-вплив
Вразливість створює серйозну загрозу для веб-сайтів на базі WordPress із встановленим плагіном SigmaForms Pro, оскільки зловмисники можуть видаляти критичні файли, що може призвести до повного контролю над сервером. Це може спричинити простої, втрату даних і компрометацію конфіденційної інформації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити версію плагіна SigmaForms Pro і оновити його до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій завантаження файлів, ретельно перевірити журнали на предмет підозрілої активності та мінімізувати мережеву експозицію адміністративної панелі. Для додаткової підтримки рекомендується звернутися до DataHouse для перевірки версій, керованого патчінгу та аналізу логів.