Уразливість у плагіні Shortcodes Ultimate для WordPress (CVE-2023-6226)
Виявлено уразливість Insecure Direct Object Reference у плагіні Shortcodes Ultimate для WordPress, що дозволяє отримувати конфіденційні метадані постів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 41.59%
- Активно використовується
- немає в KEV
- Продукт
- shortcodes ultimate
Що відомо
Плагін Shortcodes Ultimate для WordPress має уразливість Insecure Direct Object Reference у версіях до 5.13.3 включно через відсутність перевірки параметрів 'key' та 'post_id' у шорткоді su_meta. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора отримувати довільні метадані постів, що може містити конфіденційну інформацію.
Бізнес-вплив
Для власників веб-інфраструктури це означає потенційний витік чутливих даних через експлуатацію уразливості користувачами з обмеженим доступом. Зловмисники можуть отримати доступ до метаданих, які зазвичай не призначені для перегляду, що підвищує ризик компрометації інформації. Важливо оцінити вплив цієї уразливості у контексті використовуваних плагінів та рівня доступу користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Shortcodes Ultimate від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче контриб’ютора, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Також варто провести аудит інших плагінів, які можуть взаємодіяти з метаданими постів.