Bezpečnost webu

Kritická zranitelnost v pluginu GoDAM umožňuje nepřihlášeným útočníkům nahrát škodlivý soubor a převzít web

Závažnost

Kritická 🔴

Dotčený produkt

GoDAM – Organize Media Library, Folders & File Manager ≤ 1.12.2

Datum zveřejnění

22/07/2026

CVE označení

CVE-2026-14282

Hodnocení CVSS:

CVSS (Common Vulnerability Scoring System) je celosvětový standard pro měření a kvantifikaci závažnosti softwarových zranitelností. Poskytuje číselné skóre od 0 do 10, které bezpečnostním týmům pomáhá určit, jaké bezpečnostní chyby řešit přednostně

CVSS
0 /10

V pluginu GoDAM – Organize Media Library, Folders & File Manager byla objevena kritická zranitelnost umožňující nepřihlášenému útočníkovi nahrát na server libovolný soubor prostřednictvím pole pro nahrávání souborů ve WPForms.

Pokud je na webu publikovaný formulář WPForms s polem pro nahrávání souborů a je současně používán zranitelný plugin GoDAM, může útočník nahrát škodlivý PHP soubor a následně jej spustit. To může vést až k úplnému převzetí WordPress webu (Remote Code Execution). Zranitelnost je způsobena nedostatečnou validací typu nahrávaných souborů.

Doporučené kroky

  • Zkontrolujte, zda na webu používáte plugin GoDAM.
  • Pokud ano, okamžitě aktualizujte na verzi 2.0.0 nebo novější.
  • Do provedení aktualizace doporučujeme plugin deaktivovat, zejména pokud používáte formuláře WPForms s možností nahrávání souborů.
  • Pokud byl web provozován se zranitelnou verzí, zkontrolujte:
    • nově nahrané PHP soubory,
    • administrátorské účty,
    • přístupové logy,
    • obsah adresáře wp-content/uploads.

Máte web ve správě od Allimedia?

Nemáte web ve správě od Allimedia?