Уразливість у Icegram Express: неправильна нейтралізація формул у CSV-файлах
Виявлено уразливість у Icegram Express (CVE-2022-45810) пов’язану з обробкою CSV-файлів. Рекомендується перевірити оновлення та обмежити імпорт даних.
- CVSS
- 4.7 MEDIUM
- EPSS
- 46.49%
- Активно використовується
- немає в KEV
- Продукт
- icegram express
Що відомо
В Icegram Express для WordPress та WooCommerce виявлено уразливість, пов’язану з неправильною нейтралізацією елементів формул у CSV-файлах. Це може призвести до виконання небажаних дій при обробці імпортованих даних.
Бізнес-вплив
Для власників сайтів на базі WordPress із встановленим Icegram Express ця уразливість може створити ризик виконання шкідливих формул через CSV-файли, що потенційно впливає на цілісність даних і безпеку. ІТ-операторам слід врахувати цей ризик при управлінні маркетинговими кампаніями та автоматизацією.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Icegram і застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити імпорт CSV-файлів лише з надійних джерел, ретельно контролювати логи імпорту та оцінити ризики, пов’язані з використанням функціоналу імпорту даних.