Уразливість у wpWax Directorist: неправильна нейтралізація формул у CSV-файлах
Виявлено середню уразливість у плагіні Directorist для WordPress, пов’язану з обробкою формул у CSV-файлах. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.1 MEDIUM
- EPSS
- 39.76%
- Активно використовується
- немає в KEV
- Продукт
- directorist
Що відомо
Виявлено уразливість у плагіні Directorist для WordPress, що дозволяє неправильно обробляти формули у CSV-файлах. Це може призвести до виконання небажаних дій при імпорті даних у версіях до 7.7.1 включно.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Directorist, ця уразливість може створити ризик виконання шкідливих формул при імпорті CSV-файлів, що потенційно загрожує цілісності даних і безпеці системи. ІТ-операторам слід врахувати цей ризик при плануванні оновлень та моніторингу безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Directorist від розробника wpWax і встановити їх у разі доступності. Також слід обмежити імпорт CSV-файлів лише з довірених джерел, переглянути журнали імпорту на предмет аномалій і впровадити додаткові заходи контролю вводу даних.