Luka wtyczki WordPress Popular Posts umożliwia wykonanie dowolnych shortcode'ów

Wtyczka WordPress Popular Posts do 7.1.0 narażona na wykonanie dowolnych shortcode'ów przez nieautoryzowanych atakujących. Zalecane szybkie aktualizacje.
CVE-2024-11733CVSS 7.3Web

Luka wtyczki WordPress Popular Posts umożliwia wykonanie dowolnych shortcode'ów

Wtyczka WordPress Popular Posts do 7.1.0 narażona na wykonanie dowolnych shortcode'ów przez nieautoryzowanych atakujących. Zalecane szybkie aktualizacje.

CVSS
7.3 HIGH
EPSS
40.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Popular Posts do WordPressa w wersjach do 7.1.0 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym wykonanie dowolnych shortcode'ów. Problem wynika z braku odpowiedniej walidacji wartości przed wywołaniem funkcji do_shortcode.

Wpływ biznesowy

Atakujący bez uwierzytelnienia mogą wykorzystać tę lukę do wykonania złośliwych shortcode'ów, co może prowadzić do nieautoryzowanych działań na stronie internetowej, potencjalnie wpływając na integralność i dostępność serwisu. Operatorzy stron opartych na WordPress powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa swoich witryn.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Popular Posts i jej instalację. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS