CVE-2024-9772: podatność w wtyczce Uix Shortcodes dla WordPress

Wtyczka Uix Shortcodes dla WordPress umożliwia nieautoryzowane wykonanie shortcode'ów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-9772CVSS 7.3Web

CVE-2024-9772: podatność w wtyczce Uix Shortcodes dla WordPress

Wtyczka Uix Shortcodes dla WordPress umożliwia nieautoryzowane wykonanie shortcode'ów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.3 HIGH
EPSS
69.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
uix shortcodes

Co wiadomo

Wtyczka Uix Shortcodes – Compatible with Gutenberg dla WordPress w wersjach do 1.9.9 włącznie umożliwia nieautoryzowanym atakującym wykonanie dowolnych shortcode'ów. Problem wynika z braku odpowiedniej walidacji wartości przed wywołaniem funkcji do_shortcode.

Wpływ biznesowy

Atakujący bez uwierzytelnienia mogą wykorzystać tę podatność do wykonania dowolnych shortcode'ów, co może prowadzić do nieautoryzowanego wykonania kodu lub innych działań na stronie. Może to skutkować naruszeniem integralności i dostępności witryny, a także potencjalnym wyciekiem danych lub eskalacją uprawnień.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki uix shortcodes i ich zastosowanie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS