Luka wtyczki Simple Basic Contact Form dla WordPress umożliwia wykonanie dowolnych shortcode'ów

Podatność CVE-2024-4144 pozwala na wykonanie dowolnych shortcode'ów w wtyczce Simple Basic Contact Form dla WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-4144CVSS 6.5Web

Luka wtyczki Simple Basic Contact Form dla WordPress umożliwia wykonanie dowolnych shortcode'ów

Podatność CVE-2024-4144 pozwala na wykonanie dowolnych shortcode'ów w wtyczce Simple Basic Contact Form dla WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
47.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Simple Basic Contact Form dla WordPress w wersjach do 20240502 włącznie jest podatna na wykonanie dowolnych shortcode'ów przez nieautoryzowanych użytkowników. Stopień zagrożenia zależy od funkcjonalności innych zainstalowanych wtyczek.

Wpływ biznesowy

Atakujący bez uwierzytelnienia mogą wykorzystać tę lukę do wykonania dowolnych shortcode'ów, co może prowadzić do nieautoryzowanych działań na stronie, w tym potencjalnego naruszenia integralności i dostępności serwisu. Wpływ na biznes zależy od konfiguracji i innych zainstalowanych wtyczek, które mogą rozszerzać możliwości ataku.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Simple Basic Contact Form u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka w kontekście innych zainstalowanych wtyczek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS