ГрамотаИБ ГрамотаИБ

BDU:2024-03120

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6) CVSS 7.599999904632568 · AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H

Уязвимость системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2024-31210

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость системы управления содержимым сайта WordPress связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Способ устранения

Использование рекомендаций: https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-x79f-xrjv-jx5r

Сведения записи

Дата публикации: 19.04.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
WordPress FoundationWordPressдо 4.1.40Не указана
WordPress FoundationWordPressот 4.2.0 до 4.2.37Не указана
WordPress FoundationWordPressот 4.3.0 до 4.3.33Не указана
WordPress FoundationWordPressот 4.4.0 до 4.4.32Не указана
WordPress FoundationWordPressот 4.5.0 до 4.5.31Не указана
WordPress FoundationWordPressот 4.6.0 до 4.6.28Не указана
WordPress FoundationWordPressот 4.7.0 до 4.7.28Не указана
WordPress FoundationWordPressот 4.8.0 до 4.8.24Не указана
WordPress FoundationWordPressот 4.9.0 до 4.9.25Не указана
WordPress FoundationWordPressот 5.0.0 до 5.0.21Не указана
WordPress FoundationWordPressот 5.1.0 до 5.1.18Не указана
WordPress FoundationWordPressот 5.2.0 до 5.2.20Не указана
WordPress FoundationWordPressот 5.3.0 до 5.3.17Не указана
WordPress FoundationWordPressот 5.4.0 до 5.4.15Не указана
WordPress FoundationWordPressот 5.5.0 до 5.5.14Не указана
WordPress FoundationWordPressот 5.6.0 до 5.6.13Не указана
WordPress FoundationWordPressот 5.7.0 до 5.7.11Не указана
WordPress FoundationWordPressот 5.8.0 до 5.8.9Не указана
WordPress FoundationWordPressот 5.9.0 до 5.9.9Не указана
WordPress FoundationWordPressот 6.0.0 до 6.0.7Не указана
WordPress FoundationWordPressот 6.1.0 до 6.1.5Не указана
WordPress FoundationWordPressот 6.2.0 до 6.2.4Не указана
WordPress FoundationWordPressот 6.3.0 до 6.3.3Не указана
WordPress FoundationWordPressот 6.4.0 до 6.4.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.