Уразливість у Icegram Express: неправильна нейтралізація формул у CSV-файлах

Виявлено уразливість у Icegram Express (CVE-2022-45810) пов’язану з обробкою CSV-файлів. Рекомендується перевірити оновлення та обмежити імпорт даних.
CVE-2022-45810CVSS 4.7CMS

Уразливість у Icegram Express: неправильна нейтралізація формул у CSV-файлах

Виявлено уразливість у Icegram Express (CVE-2022-45810) пов’язану з обробкою CSV-файлів. Рекомендується перевірити оновлення та обмежити імпорт даних.

CVSS
4.7 MEDIUM
EPSS
46.49%
Активно використовується
немає в KEV
Продукт
icegram express

Що відомо

В Icegram Express для WordPress та WooCommerce виявлено уразливість, пов’язану з неправильною нейтралізацією елементів формул у CSV-файлах. Це може призвести до виконання небажаних дій при обробці імпортованих даних.

Бізнес-вплив

Для власників сайтів на базі WordPress із встановленим Icegram Express ця уразливість може створити ризик виконання шкідливих формул через CSV-файли, що потенційно впливає на цілісність даних і безпеку. ІТ-операторам слід врахувати цей ризик при управлінні маркетинговими кампаніями та автоматизацією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Icegram і застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити імпорт CSV-файлів лише з надійних джерел, ретельно контролювати логи імпорту та оцінити ризики, пов’язані з використанням функціоналу імпорту даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки