Уразливість у WebToffee WordPress Comments Import & Export (CVE-2022-45370)
Виявлено уразливість у плагіні WebToffee WordPress Comments Import & Export, що може вплинути на безпеку при обробці CSV-файлів. Рекомендується оновлення та моніторинг.
- CVSS
- 6.1 MEDIUM
- EPSS
- 54.3%
- Активно використовується
- немає в KEV
- Продукт
- wordpress comments import and export
Що відомо
Виявлено уразливість Improper Neutralization of Formula Elements у плагіні WebToffee WordPress Comments Import & Export версій до 2.3.1, що дозволяє потенційно виконувати небезпечні формули через CSV-файли. Ця проблема може призвести до виконання небажаних дій при імпорті чи експорті коментарів.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують цей плагін, уразливість може створити ризики безпеки, пов’язані з обробкою CSV-файлів, що може вплинути на цілісність даних або безпеку системи. ІТ-операторам слід врахувати можливі наслідки для конфіденційності та цілісності інформації при роботі з коментарями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WebToffee WordPress Comments Import & Export від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити імпорт CSV-файлів з ненадійних джерел, переглянути журнали активності на предмет підозрілих дій і пріоритезувати заходи безпеки для цього компонента.