CVE-2024-9772: podatność w wtyczce Uix Shortcodes dla WordPress
Wtyczka Uix Shortcodes dla WordPress umożliwia nieautoryzowane wykonanie shortcode'ów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.3 HIGH
- EPSS
- 69.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- uix shortcodes
Co wiadomo
Wtyczka Uix Shortcodes – Compatible with Gutenberg dla WordPress w wersjach do 1.9.9 włącznie umożliwia nieautoryzowanym atakującym wykonanie dowolnych shortcode'ów. Problem wynika z braku odpowiedniej walidacji wartości przed wywołaniem funkcji do_shortcode.
Wpływ biznesowy
Atakujący bez uwierzytelnienia mogą wykorzystać tę podatność do wykonania dowolnych shortcode'ów, co może prowadzić do nieautoryzowanego wykonania kodu lub innych działań na stronie. Może to skutkować naruszeniem integralności i dostępności witryny, a także potencjalnym wyciekiem danych lub eskalacją uprawnień.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki uix shortcodes i ich zastosowanie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.