V pluginu GoDAM – Organize Media Library, Folders & File Manager byla objevena kritická zranitelnost umožňující nepřihlášenému útočníkovi nahrát na server libovolný soubor prostřednictvím pole pro nahrávání souborů ve WPForms.
Pokud je na webu publikovaný formulář WPForms s polem pro nahrávání souborů a je současně používán zranitelný plugin GoDAM, může útočník nahrát škodlivý PHP soubor a následně jej spustit. To může vést až k úplnému převzetí WordPress webu (Remote Code Execution). Zranitelnost je způsobena nedostatečnou validací typu nahrávaných souborů.
Doporučené kroky
- Zkontrolujte, zda na webu používáte plugin GoDAM.
- Pokud ano, okamžitě aktualizujte na verzi 2.0.0 nebo novější.
- Do provedení aktualizace doporučujeme plugin deaktivovat, zejména pokud používáte formuláře WPForms s možností nahrávání souborů.
- Pokud byl web provozován se zranitelnou verzí, zkontrolujte:
- nově nahrané PHP soubory,
- administrátorské účty,
- přístupové logy,
- obsah adresáře
wp-content/uploads.
