Luka wtyczki Strong Testimonials dla WordPress umożliwia wykonanie dowolnych shortcode'ów
Podatność w wtyczce Strong Testimonials umożliwia wykonanie dowolnych shortcode'ów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.3 MEDIUM
- EPSS
- 17.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Strong Testimonials dla WordPress w wersjach do 3.2.16 włącznie jest podatna na wykonanie dowolnych shortcode'ów. Luka wynika z braku odpowiedniej walidacji i sanitacji danych w przesyłanych referencjach, co pozwala nieautoryzowanym atakującym na wykonanie kodu, gdy administrator podgląda lub publikuje spreparowany wpis.
Wpływ biznesowy
Podatność może prowadzić do wykonania nieautoryzowanego kodu w środowisku WordPress, co zagraża integralności i bezpieczeństwu witryny. Atakujący mogą wykorzystać tę lukę do eskalacji uprawnień lub wprowadzenia złośliwych treści. Operatorzy stron korzystających z tej wtyczki powinni traktować zagrożenie poważnie, zwłaszcza jeśli wtyczka jest aktywna i dostępna dla użytkowników do przesyłania referencji.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Strong Testimonials i ich wdrożenie. W przypadku braku łatki należy ograniczyć możliwość przesyłania referencji do zaufanych użytkowników oraz monitorować logi pod kątem podejrzanej aktywności. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.