Специалисты Wordfence сообщили об уязвимости типа arbitrary file upload в плагине WPvivid Backup для WordPress, которая затрагивает более 800 000 сайтов.
Проблема позволяет злоумышленникам загружать произвольные файлы на сервер, что потенциально открывает путь к удаленному выполнению кода и полной компрометации сайта. По данным Wordfence, уязвимость связана с некорректной проверкой загружаемых данных и может быть использована неавторизованным атакующим при определенных условиях конфигурации.
WPvivid Backup - популярный плагин для резервного копирования и миграции сайтов. Из-за широкой распространенности уязвимость затрагивает значительное число ресурсов, включая корпоративные и коммерческие проекты.
Разработчики выпустили обновление безопасности, устраняющее проблему. Владельцам сайтов рекомендуется срочно обновить плагин до последней версии и проверить журналы активности на предмет подозрительных загрузок файлов.