Уразливість Arbitrary File Upload у плагіні GutenBee для WordPress

Критична уразливість Arbitrary File Upload у плагіні GutenBee для WordPress дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
CVE-2026-9227CVSS 8.8Web

Уразливість Arbitrary File Upload у плагіні GutenBee для WordPress

Критична уразливість Arbitrary File Upload у плагіні GutenBee для WordPress дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
48.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін GutenBee для WordPress має уразливість Arbitrary File Upload у версіях до 2.20.1 включно через неправильну перевірку розширення файлу. Це дозволяє автентифікованим користувачам з рівнем доступу автора та вище завантажувати потенційно виконувані файли, що може призвести до віддаленого виконання коду.

Бізнес-вплив

Уразливість створює ризик компрометації веб-сервера, оскільки зловмисники можуть завантажувати шкідливі файли та виконувати довільний код. Це може призвести до втрати контролю над сайтом, витоку даних або порушення роботи сервісів. Власники інфраструктури повинні розглянути цю загрозу як критичну та вжити заходів для її усунення.

Рекомендовані дії адміністратора

Рекомендується оновити плагін GutenBee до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі недоступне, слід обмежити права користувачів, перевірити журнали на наявність підозрілої активності, а також зменшити можливість завантаження файлів з подвійними розширеннями. Важливо регулярно моніторити безпекові оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки