Уразливість видалення файлів у WP Review Slider Pro для WordPress

Виявлено уразливість у WP Review Slider Pro для WordPress, що дозволяє видаляти файли на сервері. Рекомендується оновлення та обмеження доступу.
CVE-2026-8442CVSS 8.1CMS

Уразливість видалення файлів у WP Review Slider Pro для WordPress

Виявлено уразливість у WP Review Slider Pro для WordPress, що дозволяє видаляти файли на сервері. Рекомендується оновлення та обмеження доступу.

CVSS
8.1 HIGH
EPSS
39.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Review Slider Pro для WordPress версій до 12.6.8 включно має уразливість довільного видалення файлів через відсутність належної авторизації та недостатню перевірку шляхів у AJAX-обробниках. Атакуючі з рівнем доступу підписника і вище можуть видаляти файли на сервері, що потенційно дозволяє виконання віддаленого коду.

Бізнес-вплив

Ця уразливість може призвести до видалення критичних файлів на сервері, що впливає на стабільність і безпеку вебсайту. Для власників інфраструктури це означає ризик втрати даних, порушення роботи сайту та можливість подальших атак з виконанням шкідливого коду. Високий рівень CVSS (8.1) вказує на серйозність проблеми, що потребує оперативного реагування.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WP Review Slider Pro від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче підписника, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки