Уразливість у WebToffee WordPress Comments Import & Export (CVE-2022-45370)

Виявлено уразливість у плагіні WebToffee WordPress Comments Import & Export, що може вплинути на безпеку при обробці CSV-файлів. Рекомендується оновлення та моніторинг.
CVE-2022-45370CVSS 6.1CMS

Уразливість у WebToffee WordPress Comments Import & Export (CVE-2022-45370)

Виявлено уразливість у плагіні WebToffee WordPress Comments Import & Export, що може вплинути на безпеку при обробці CSV-файлів. Рекомендується оновлення та моніторинг.

CVSS
6.1 MEDIUM
EPSS
54.3%
Активно використовується
немає в KEV
Продукт
wordpress comments import and export

Що відомо

Виявлено уразливість Improper Neutralization of Formula Elements у плагіні WebToffee WordPress Comments Import & Export версій до 2.3.1, що дозволяє потенційно виконувати небезпечні формули через CSV-файли. Ця проблема може призвести до виконання небажаних дій при імпорті чи експорті коментарів.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може створити ризики безпеки, пов’язані з обробкою CSV-файлів, що може вплинути на цілісність даних або безпеку системи. ІТ-операторам слід врахувати можливі наслідки для конфіденційності та цілісності інформації при роботі з коментарями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WebToffee WordPress Comments Import & Export від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити імпорт CSV-файлів з ненадійних джерел, переглянути журнали активності на предмет підозрілих дій і пріоритезувати заходи безпеки для цього компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки