Уразливість у wpWax Directorist: неправильна нейтралізація формул у CSV-файлах

Виявлено середню уразливість у плагіні Directorist для WordPress, пов’язану з обробкою формул у CSV-файлах. Рекомендується оновлення та перевірка безпеки.
CVE-2023-41798CVSS 5.1CMS

Уразливість у wpWax Directorist: неправильна нейтралізація формул у CSV-файлах

Виявлено середню уразливість у плагіні Directorist для WordPress, пов’язану з обробкою формул у CSV-файлах. Рекомендується оновлення та перевірка безпеки.

CVSS
5.1 MEDIUM
EPSS
39.76%
Активно використовується
немає в KEV
Продукт
directorist

Що відомо

Виявлено уразливість у плагіні Directorist для WordPress, що дозволяє неправильно обробляти формули у CSV-файлах. Це може призвести до виконання небажаних дій при імпорті даних у версіях до 7.7.1 включно.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Directorist, ця уразливість може створити ризик виконання шкідливих формул при імпорті CSV-файлів, що потенційно загрожує цілісності даних і безпеці системи. ІТ-операторам слід врахувати цей ризик при плануванні оновлень та моніторингу безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Directorist від розробника wpWax і встановити їх у разі доступності. Також слід обмежити імпорт CSV-файлів лише з довірених джерел, переглянути журнали імпорту на предмет аномалій і впровадити додаткові заходи контролю вводу даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки