Уразливість Arbitrary File Upload у плагіні GutenBee для WordPress
Критична уразливість Arbitrary File Upload у плагіні GutenBee для WordPress дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 48.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін GutenBee для WordPress має уразливість Arbitrary File Upload у версіях до 2.20.1 включно через неправильну перевірку розширення файлу. Це дозволяє автентифікованим користувачам з рівнем доступу автора та вище завантажувати потенційно виконувані файли, що може призвести до віддаленого виконання коду.
Бізнес-вплив
Уразливість створює ризик компрометації веб-сервера, оскільки зловмисники можуть завантажувати шкідливі файли та виконувати довільний код. Це може призвести до втрати контролю над сайтом, витоку даних або порушення роботи сервісів. Власники інфраструктури повинні розглянути цю загрозу як критичну та вжити заходів для її усунення.
Рекомендовані дії адміністратора
Рекомендується оновити плагін GutenBee до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі недоступне, слід обмежити права користувачів, перевірити журнали на наявність підозрілої активності, а також зменшити можливість завантаження файлів з подвійними розширеннями. Важливо регулярно моніторити безпекові оновлення від розробника плагіна.