Уразливість PHP Object Injection у плагіні Read More & Accordion для WordPress
Виявлено уразливість PHP Object Injection у плагіні Read More & Accordion для WordPress до версії 3.2.7. Рекомендується оновлення для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 52.26%
- Активно використовується
- немає в KEV
- Продукт
- read more \& accordion
Що відомо
Плагін Read More & Accordion для WordPress версій до 3.2.7 має уразливість, що дозволяє адміністраторам виконувати PHP Object Injection через небезпечне десеріалізування введених даних у налаштуваннях. Це може призвести до виконання шкідливого коду за наявності відповідного гаджета.
Бізнес-вплив
Для власників веб-інфраструктури, що використовують цей плагін, уразливість створює ризик компрометації сайту через виконання довільного коду з правами адміністратора. Це може призвести до втрати контролю над ресурсом, витоку даних або порушення роботи сервісу. Важливо оцінити наявність плагіна та його версію для своєчасного реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити версію плагіна Read More & Accordion і оновити його до останньої доступної версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до налаштувань плагіна лише довіреним користувачам, переглянути журнали на предмет підозрілої активності та знизити ризики шляхом мінімізації прав користувачів. Також варто стежити за оновленнями від розробника.