Luka wtyczki Simple Basic Contact Form dla WordPress umożliwia wykonanie dowolnych shortcode'ów
Podatność CVE-2024-4144 pozwala na wykonanie dowolnych shortcode'ów w wtyczce Simple Basic Contact Form dla WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 47.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Simple Basic Contact Form dla WordPress w wersjach do 20240502 włącznie jest podatna na wykonanie dowolnych shortcode'ów przez nieautoryzowanych użytkowników. Stopień zagrożenia zależy od funkcjonalności innych zainstalowanych wtyczek.
Wpływ biznesowy
Atakujący bez uwierzytelnienia mogą wykorzystać tę lukę do wykonania dowolnych shortcode'ów, co może prowadzić do nieautoryzowanych działań na stronie, w tym potencjalnego naruszenia integralności i dostępności serwisu. Wpływ na biznes zależy od konfiguracji i innych zainstalowanych wtyczek, które mogą rozszerzać możliwości ataku.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Simple Basic Contact Form u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka w kontekście innych zainstalowanych wtyczek.